Yükleniyor...

Beğendiğiniz içerikleri sosyal medya üzerinden paylaşarak içeriklerin daha fazla kişi tarafından görüntülenmesine yardımcı olabilirsiniz.

category Kategori: Routing-Switching

Fırat Boyan 30.01.2016 0

Cisco Router Üzeride Şifre Kırma İşlemi

Router'ın şifrelerini unuttuğunuzu ya da ikinci el bir Router aldıgınızı ve bu Router’ın konfigürasyon dosyalarının hala üzerinde olduğunu dolayısıyla şifrelerini bilmediğinizi varsayalım. Böyle bir durumda şifreyi değiştirmek ve istersek eski konfigürasyonun bozulmamasını da sağlayarak bunu yapmak mümkündür.
Bu ilk bakısta bir güvenlik açıgı gibi görünse de, bu işlemin yapılabilmesi için konsoldan Router’a bağlanmamız, dolayısıyla fiziksel olarak Router’ın yanında olmamız gerekecegi için açık denilemez. Çünkü fiziksel olarak erişilebilen bir Router’ın şifreleriyle oynayabilmenin bir sakıncası yoktur.

Adım adım şifre kırma işlemini inceleyecek olursak;

Router açılırken (açıldığı esnada) CTRL + BREAK tuşlarına basılarak Rom (Rommon) Mod'a girilir.

Burada rommon 1 >  ifadesiyle karsılaşacagız.

cisco router sifre kirma

confreg komutu ile başlangıç Register’ı değiştirilerek NVRAM yerine, direkt olarak RAM’dan çalışmaya başlaması sağlanır. Bu sayede mevcut konfigürasyon NVRAM’de bulunmaya devam ederken Router, RAM’den sıfır konfigürasyon ile açılacaktır. Bu, Router'ın Baslangıç config ayarı ile açılması için kullanılır. Bunun için confreg 0x2142 komutu ile açıyorum.

cisco router sifre kirma

Sonraki adımda sie Reset komutu yazılarak Router yeniden başlatılır. Router açıldıgında Router’ın herhangi bir şifre sormadıgını göreceksiniz.

Router yeniden başladığında Continue with configuration dialog? [yes/no]: sorusuna NO yazıp enter tuşuna basıyoruz.

cisco router sifre kirma

Bu moda geçtikten sonra enable modda copy startup-config running-config komutu ile NVRAM'deki konfigürasyonları RAM üzerindeki running-config'e kopyalıyoruz.

cisco router sifre kirma

cisco router sifre kirma

Karşımıza çıkan Destination filename [running-config]? ifadesinde ENTER tuşuna basıyoruz. Bu işlemden sonra Router'ın eski yapılandırma ayarınız ile geldiğini göreceksiniz.

cisco router sifre kirma

Bundan sonraki adımda enable mod'a girip conft t (Configure Terminal) yazarak configuration terminal moda geçiyoruz.

cisco router sifre kirma

cisco router sifre kirma

configuration terminal moda geçtikten sonra, Router'a giriş yapabilmek için yeni bir user name + Password ve enable Password belirliyoruz.

cisco router sifre kirma


Bunu yaptıktan sonra, ayarlarımızın yapılandırdığımız şekli ile açılması için config-Register 0x2102 komutunu yazıyoruz. Bunu yazmazsanız, Router'a girmek için yapılandırığınız Username ve Password ile giriş yapamazsınız.

cisco router sifre kirma

İşlemlerimi bitirdikten sonra config moddan exit ile çıkış yaparak enable modda iken reload komutunu çalıştırarak, Router'ın kaydettiğim ayarlar ile yeniden başlamasını sağlıyorum.

cisco router sifre kirma

cisco router sifre kirma

Show running-config komutu ile, Password Reset yapmadan önceki ve yaptıktan sonraki Router running config durumunu görebiliyorum. Görüldüğü gibi, enable şifremi secret modda girdiğim için şifreli halde görünüyor. enable Password olarak girseydim şifre, clear text yani açık ve görülebilir olarak karşımıza çıkacaktı.

cisco router sifre kirma

Klavyedeki Space tuşu ile ilerlediğimde, yapılandırırken oluşturduğum username ve password'ü de görebiliyorum. Buna ek olarak, Password Reset yapmadan önce username ve Password bilgilerini bilmediğim kayıtları da görebiliyorum.

cisco router sifre kirma

Klavyedeki Space tuşu ile ilerlediğinizde, daha önceden yapılandırılmış olaran Interface IP ve diğer Routing yapılandırmalarının da Password Reset yapmadan önceki hali ile korunarak geldiğini görebilirsiniz.

Faydalı olması dileğiyle...


Her türlü görüş ve önerilerinizi aşağıdaki YORUM panelinden bırakabilir, kafanıza takılanları veya merak ettiklerinizi sorabilirsiniz.



Beğendiğiniz içerikleri sosyal medya üzerinden paylaşarak içeriklerin daha fazla kişi tarafından görüntülenmesine yardımcı olabilirsiniz.

Yazar: Fırat Boyan

Adım Fırat Boyan. 1985 Alanya doğumluyum. 2008 yılından beri İstanbul'da yaşıyorum. 15 yıldır Bilgi Teknolojileri sektöründeyim.
2003 yılında lise eğitimimden sonra bir bilgisayar firmasının teknik servisinde önce stajyer, sonrasında ise yine aynı firmada teknik servis teknisyeni olarak başladığım bilişim sektörü çalışma hayatıma, üniversite eğitimimi tamamladıktan sonra, çeşitli şirketlerin bilgi işlem departmanlarında Sistem Destek Uzmanı, IT Uzmanı, Sistem Yöneticisi ve Sistem ve Network Mühendisi olarak devam ettim ve çok çeşitli projelerde aktif rol alıp Sistem ve Network alanında ciddi deneyimler edinerek bilgime bilgi, tecrübeme tecrübe kattım.
MİRSİS Bilgi Teknolojileri'nde Kidemli Sistem Uzmanı konumunda görev yapıyor, uzun yıllardır da Türkiye'nin en önde gelen bilişim eğitimleri merkezi olan, Network Akademi bünyesinde MCT-Microsoft Certified Trainer olarak Sistem ve Network Uzmanlığı eğitimleri veriyor, işlerimden arta kalan zamanlarda da bireysel olarak kurumsal firmalara Bilgi Teknolojileri Danışmanlık Hizmetleri sunuyorum.

Sahip olduğum Microsoft sertifikalarımı Hakkımda sayfasında detaylıca görüntüleyebilirsiniz.




-
YORUMLAR
Bu makaleye henüz yorum yapılmadı! İlk yorum yapan sen ol.
Her türlü görüş ve önerilerinizi aşağıdaki yorum panelinden bırakabilir, kafanıza takılanları veya merak ettiklerinizi sorabilirsiniz.

YORUM YAZ
   
  
(Yorum onay bildirimi için gereklidir. Yayınlanmaz.)
 
750 Karakter yazabilirsiniz.

   
Güvenlik kodunu BÜYÜK harflerle giriniz.
* Yorumlar, onaylandıktan sonra yayınlanmaktadır.