<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-3971130684294488794</id><updated>2011-11-27T22:51:18.171-02:00</updated><category term='Segurança'/><category term='router'/><category term='cisco'/><category term='switch'/><category term='dica'/><title type='text'>HELP {*_*} DAY</title><subtitle type='html'>Cisco Networking etc</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://helpday.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3971130684294488794/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://helpday.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>Murilo  R. Esplugues</name><uri>http://www.blogger.com/profile/16026269822292286833</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>6</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-3971130684294488794.post-6522750878125744475</id><published>2011-08-08T15:00:00.004-03:00</published><updated>2011-08-08T15:02:31.113-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='dica'/><title type='text'>Para treinar suas habilidades em cáculo de subnets (CCNA)</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/-dHB9rnEu2J0/TkAi65W2CnI/AAAAAAAADjE/biaJ-UZN588/s1600/icon.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/-dHB9rnEu2J0/TkAi65W2CnI/AAAAAAAADjE/biaJ-UZN588/s1600/icon.png" /&gt;&lt;/a&gt;&lt;/div&gt;&amp;nbsp; &lt;br /&gt;Quando se está estudando para a prova &lt;b&gt;Cisco CCNA&lt;/b&gt; você é como que obrigado a praticar cálculo de subnets e aprender a fazer isso rapidamente por causa de sua prova de certificação. Se fizer tudo direitinho, nessa época seria capaz de citar de cabeças muitos calculos...&lt;br /&gt;&lt;br /&gt;O tempo vai passando e se você assim como eu não tiver nem tempo nem paciencia para continuar treinando (já que tem tanta coisa interessante pra aprender) pode ter alguma dificuldade se estiver estudando para o próximo nível: &lt;b&gt;Cisco CCNP&lt;/b&gt;! Haja visto que ter dominado a técnica é considerado conhecimento adquirido.&lt;br /&gt;&lt;br /&gt;Bah! Um tempo atrás recebi um post no fórum CCNA uma dica de alguns links que me ajudaram bastante em praticar subnet, está em inglês mas possui uma interface muito intuitiva. Ele fornece endereços aleatórios que o ajudarão para o conceito de surpresa. É claro, ainda dá a resposta correta para você conferir se acertou!&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;É simples e divertido! Confiram:&lt;br /&gt;&lt;br /&gt;* &lt;b&gt;Binario&lt;/b&gt;:&lt;a href="http://faculty.valleycollege.net/rpowell/jscript/subnet1.htm"&gt;http://faculty.valleycollege.net/rpowell/jscript/subnet1.htm&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;* &lt;b&gt;Subnet&lt;/b&gt; : &lt;a href="http://faculty.valleycollege.net/rpowell/jscript/subnet2.htm"&gt;http://faculty.valleycollege.net/rpowell/jscript/subnet2.htm&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;* &lt;b&gt;CIDR2Decimal&lt;/b&gt;: &lt;a href="http://faculty.valleycollege.net/rpowell/jscript/subnet3.htm"&gt;http://faculty.valleycollege.net/rpowell/jscript/subnet3.htm&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;* &lt;b&gt;Decimal2CIDR&lt;/b&gt;: &lt;a href="http://faculty.valleycollege.net/rpowell/jscript/subnet4.htm"&gt;http://faculty.valleycollege.net/rpowell/jscript/subnet4.htm&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Não esqueçam que temos ainda temos o &lt;b&gt;Binary Game&lt;/b&gt; no site da Cisco e &lt;b&gt;Subnet Game&lt;/b&gt;, além de outros muito bons também, lembrando que agora possuem versões para dispositívos móveis :-D pra quem quer treinar em qualquer lugar ;-D&lt;br /&gt;&lt;br /&gt;&lt;a href="https://learningnetwork.cisco.com/community/connections/games"&gt;https://learningnetwork.cisco.com/community/connections/games&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;script type="text/javascript"&gt;Links para testar suas habilidades com segmentação de rede (CCNA)&lt;br&gt;&lt;br&gt;&lt;br&gt;É simples e divertido! Confiram:&lt;br&gt;&lt;br&gt;* Binario:http://faculty.valleycollege.net/rpowell/jscript/subnet1.htm&lt;br&gt;* Subnet : http://faculty.valleycollege.net/rpowell/jscript/subnet2.htm&lt;br&gt;* CIDR2Decimal: http://faculty.valleycollege.net/rpowell/jscript/subnet3.htm&lt;br&gt;* Decimal2CIDR: http://faculty.valleycollege.net/rpowell/jscript/subnet4.htm&lt;!--google_ad_client = "pub-7432804138038571";/* 468x15, criado 10/06/08 */google_ad_slot = "0800079056";google_ad_width = 468;google_ad_height = 15;//--&gt;&lt;/script&gt;&lt;script src="http://pagead2.googlesyndication.com/pagead/show_ads.js" type="text/javascript"&gt;&lt;/script&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3971130684294488794-6522750878125744475?l=helpday.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://helpday.blogspot.com/feeds/6522750878125744475/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3971130684294488794&amp;postID=6522750878125744475' title='1 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3971130684294488794/posts/default/6522750878125744475'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3971130684294488794/posts/default/6522750878125744475'/><link rel='alternate' type='text/html' href='http://helpday.blogspot.com/2011/08/para-treinar-suas-habilidades-em-caculo.html' title='Para treinar suas habilidades em cáculo de subnets (CCNA)'/><author><name>Murilo  R. Esplugues</name><uri>http://www.blogger.com/profile/16026269822292286833</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/-dHB9rnEu2J0/TkAi65W2CnI/AAAAAAAADjE/biaJ-UZN588/s72-c/icon.png' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3971130684294488794.post-7312822455399750865</id><published>2010-04-20T01:04:00.003-03:00</published><updated>2011-10-19T07:40:35.458-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='cisco'/><category scheme='http://www.blogger.com/atom/ns#' term='dica'/><category scheme='http://www.blogger.com/atom/ns#' term='router'/><title type='text'>Copiar/Carregar o IOS para um roteador a partir de um servidor TFTP</title><content type='html'>Já te aconteceu de tentar atualizar o roteador mas por causa de algum problema após resetar ele não conseguir carregar o IOS e fica parado no ROMMON?* Ou ter um roteador sem IOS instalado? Esse post mostra passo-a-passo de como resolver isso.&lt;br /&gt;&lt;br /&gt;Em poucas palavras vamos fazer a atualização do roteador no ROMMON via TFTP.Vamos lá passo-a-passo (leia todo o texto antes de começar o procedimento):&lt;br /&gt;&lt;br /&gt;Você vai precisar de:&lt;br /&gt;&lt;br /&gt;A) 1 PC ou notebook&lt;br /&gt;B) 1 Cabo de console, (cabo serial-serial para computadores que possuam saída serial ou serial-USB para computadores que não possuem saída serial (a maioria hoje) e possuem saída USB cerca de R$60,00)&lt;br /&gt;C) 1 Cabo de rede (para copiar o IOS para o roteador usando a rede), conecte da placa de rede do seu PC/notebook diretamente na interface F0/0 ou G0/0 do roteador.&lt;br /&gt;&lt;br /&gt;1 - Faça o download do último IOS estável compatível com o modelo de seu roteador a partir do site da Cisco em&amp;nbsp;&lt;a href="http://www.cisco.com/cisco/software/navigator.html"&gt;http://www.cisco.com/cisco/software/navigator.html&lt;/a&gt;&lt;br /&gt;2 - Tenha um servidor TFTP no seu PC e adicione o IOS que você possui no diretório que ele está compartilhando. De acordo com &lt;a href="http://www.cisco.com/en/US/products/hw/routers/ps133/products_tech_note09186a00801f7735.shtml"&gt;este documento&lt;/a&gt;&amp;nbsp;a Cisco recomenda para uso o &lt;a href="http://tftpd32.jounin.net/"&gt;TFTP32&lt;/a&gt;.&lt;br /&gt;3 - Conecte os cabos de Console e rede no roteador&lt;br /&gt;4 - Coloque o IP 10.0.0.2 e a máscara de subrede 255.0.0.0 no seu PC e use os comandos abaixo, os que começam com ! são apenas comentários, isso é para configurar o roteador que já está no ROMMON para fazer o upload do IOS para sua memória(copie e cole, linha por linha) para colar basta clicar com botão direito no console:&lt;br /&gt;&lt;br /&gt;!Configura o endereço IP do roteador&lt;br /&gt;IP_ADDRESS=10.0.0.1 &lt;br /&gt;!Configura a máscara de sub-rede do roteador&lt;br /&gt;IP_SUBNET_MASK=255.0.0.0&lt;br /&gt;!Configura o gateway do roteador&lt;br /&gt;DEFAULT_GATEWAY=10.0.0.2&lt;br /&gt;!O IP da sua máquina (quem possui um serviço TFTP com um IOS válido)&lt;br /&gt;TFTP_SERVER=10.0.0.2&lt;br /&gt;!O nome do arquivo que ele vai upar&lt;br /&gt;TFTP_FILE=nome_do_ios.bin&lt;br /&gt;&lt;br /&gt;Agora é só digitar o comando "tftpdnld" sem as aspas, e se todas as configurações estiverem corretas, o router começará a copiar o IOS para sua memória flash, mostrará ! como sinal de que está dando tudo certo mas @ quando estiver dando errado...&lt;br /&gt;&lt;br /&gt;Se der alguma coisa errada aqui, reveja as configurações, se os servidor TFTP de sua máquina está ativo e se pode ser achado via rede, verifique que o firewall de sua máquina não está bloqueando as requisições do roteador ao servidor TFTP...&lt;br /&gt;&lt;br /&gt;Bem, depois de copiado com sucesso o IOS basta digitar: "reset" para o router reiniciar e carregar o novo IOS.&lt;br /&gt;&lt;br /&gt;Ok, isso resolverá 90% dos seus problemas... o caso é que fazendo isso, o router formatará o cartão flash fará o upload do IOS e o entregará zerado para você. &lt;br /&gt;&lt;br /&gt;Há um porém aqui interessante que é se você está atualizando um roteador que já está em produção e ele possui um cartão flash com o último arquivo de configuração (que você não tem backup) ou vários arquivos de telefonia por exemplo que demandariam muito tempo e esforço para fazer um upload de cada um... (Levando em conta que você não possui um leitor de cartão flash). Oque fazer para atualizar o roteador sem apagar o flash?&lt;br /&gt;&lt;br /&gt;Fácil, felizmente há uma opção que é copiar e colar todos os comandos acima mas em vez de digitar apenas "tftpdnld" faça "tftpdnld -r" isso permite que você use seu computador para carregar o IOS para a memória do dispositivo via TFTP e carregar o IOS a partir de lá. É um pouco mais demorado é verdade, mas bastante útil e funcional para casos como esse. &lt;br /&gt;&lt;br /&gt;Claro que após o roteador carregar o IOS a primeira coisa que deve fazer é copiar o IOS via TFTP para a flash:&lt;br /&gt;&lt;br /&gt;copy tftp flash:&lt;br /&gt;&lt;br /&gt;Prontinho, moleza não? ;-)&lt;br /&gt;&lt;br /&gt;* ROMMON: É um sistema para recuperação/manutenção do roteador, bastante limitado.O roteador o carrega automaticamente quando não encontra seu sistema operacional (IOS).&lt;br /&gt;&lt;br /&gt;3 dicas do que fazer antes de qualquer mudança do roteador:&lt;br /&gt;1 - Sempre salve os arquivos de configuração antes de qualquer alteração no roteador&lt;br /&gt;2 - Compre leitor de cartões flash X USB (é a maneira mais fácil de fazer backup de arquivos ou copiar um IOS diretamente para o cartão flash do roteador)&lt;br /&gt;3 - Muita paciência e Don´t Panic :) &lt;br /&gt;&lt;br /&gt;obs: Claro que não sou responsável caso alguma coisa dê muito errada, siga esse tutorial por sua conta e risco, mesmo sabendo que esse é o procedimento padrão Cisco.&lt;br /&gt;&lt;br /&gt;Abraços, até a próxima...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3971130684294488794-7312822455399750865?l=helpday.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://helpday.blogspot.com/feeds/7312822455399750865/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3971130684294488794&amp;postID=7312822455399750865' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3971130684294488794/posts/default/7312822455399750865'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3971130684294488794/posts/default/7312822455399750865'/><link rel='alternate' type='text/html' href='http://helpday.blogspot.com/2010/04/copiarcarregar-o-ios-para-um-roteador.html' title='Copiar/Carregar o IOS para um roteador a partir de um servidor TFTP'/><author><name>Murilo  R. Esplugues</name><uri>http://www.blogger.com/profile/16026269822292286833</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3971130684294488794.post-2988010738582270609</id><published>2010-04-16T02:15:00.028-03:00</published><updated>2011-10-19T07:41:26.545-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='cisco'/><category scheme='http://www.blogger.com/atom/ns#' term='router'/><category scheme='http://www.blogger.com/atom/ns#' term='switch'/><category scheme='http://www.blogger.com/atom/ns#' term='Segurança'/><title type='text'>Cisco e maior segurança com password "Type 5"</title><content type='html'>&lt;img alt="" border="0" height="145" id="BLOGGER_PHOTO_ID_5460610927249058210" src="http://1.bp.blogspot.com/_QSApFLRx3Cw/S8f8tO9L6aI/AAAAAAAADWI/N2Fi4VqlKsk/s200/correntes.jpg" style="display: block; height: 232px; margin: 0px auto 10px; text-align: center; width: 320px;" width="200" /&gt;&lt;br /&gt;No &lt;a href="http://helpday.blogspot.com/2010/04/cisco-e-password-type-7.html"&gt;post anterior&lt;/a&gt; vimos a como password "Type 7" são vulneráveis caso um atacante tenha em mãos o arquivo de configuração, ele pode facilmente descriptografar a senha e facilmente fazer login no seu router/switch.&lt;br /&gt;&lt;br /&gt;Porém, não se engane pensando que MD5 é perfeito, ele pode ser atacado. Como? Usando 2 tipos de ataque que são Força-Bruta e ataque Dicionário.&lt;br /&gt;&lt;br /&gt;* Força-Bruta - Através de inúmeras combinações de caracteres e números&lt;br /&gt;* Dicionário - Através de palavras que já existem no cotidiano&lt;br /&gt;&lt;br /&gt;Claro que para utilizar esses métodos algum atacante usaria algum programa ou script próprio para isso, que ficaria logando no roteador e tentando as várias combinações possíveis.&lt;br /&gt;&lt;br /&gt;Existem inúmeros programas disponíveis na Internet que podem ser usados para isso e automaticamente criam as alterações necessárias para o tipo de força-bruta requerido.&lt;br /&gt;&lt;br /&gt;Claro que para o ataque de Dicionário, o atacante deverá ter um ou vários arquivos com palavras específicas, no idioma inglês e no idioma da região em que o dispositivo é atacado, enfim a imaginação é o limite, pois não se sabe em que o administrador se baseia para formular sua senha.&lt;br /&gt;&lt;br /&gt;Em pensar que alguns se divertem &lt;a href="ftp://ftp.ox.ac.uk/pub/wordlists/"&gt;disponibilizando na Internet&lt;/a&gt;  palavras (wordlists) que podem ser usadas para isso.&lt;br /&gt;&lt;br /&gt;Em breve, falarei sobre uma das opções do Cisco IOS que dificultam esses tipo de ataque, e pra quem ficou curioso só direi: "Cisco Login Enhancements"&lt;br /&gt;&lt;br /&gt;Abraços&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3971130684294488794-2988010738582270609?l=helpday.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://helpday.blogspot.com/feeds/2988010738582270609/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3971130684294488794&amp;postID=2988010738582270609' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3971130684294488794/posts/default/2988010738582270609'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3971130684294488794/posts/default/2988010738582270609'/><link rel='alternate' type='text/html' href='http://helpday.blogspot.com/2010/04/cisco-e-password-type-5.html' title='Cisco e maior segurança com password &quot;Type 5&quot;'/><author><name>Murilo  R. Esplugues</name><uri>http://www.blogger.com/profile/16026269822292286833</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_QSApFLRx3Cw/S8f8tO9L6aI/AAAAAAAADWI/N2Fi4VqlKsk/s72-c/correntes.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3971130684294488794.post-6821864260019077653</id><published>2010-04-16T01:17:00.015-03:00</published><updated>2011-10-19T07:42:44.460-02:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='cisco'/><category scheme='http://www.blogger.com/atom/ns#' term='router'/><category scheme='http://www.blogger.com/atom/ns#' term='switch'/><category scheme='http://www.blogger.com/atom/ns#' term='Segurança'/><title type='text'>Cisco e o infame password padrão "Type 7"</title><content type='html'>&lt;a href="http://1.bp.blogspot.com/_QSApFLRx3Cw/S8fs7jExFeI/AAAAAAAADWA/hT1R1vLJOyc/s1600/correntes.jpg"&gt;&lt;img alt="" border="0" id="BLOGGER_PHOTO_ID_5460593580981687778" src="http://1.bp.blogspot.com/_QSApFLRx3Cw/S8fs7jExFeI/AAAAAAAADWA/hT1R1vLJOyc/s320/correntes.jpg" style="cursor: pointer; display: block; height: 232px; margin: 0px auto 10px; text-align: center; width: 320px;" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;script type="text/javascript"&gt;&lt;!-- google_ad_client = "pub-7432804138038571"; /* 468x15, criado 10/06/08 */ google_ad_slot = "0800079056"; google_ad_width = 468; google_ad_height = 15; //--&gt;&gt;&lt;/script&gt;Apesar de muito comentado muitos ainda cometem o grande erro de se confundir ao configurar passwords em dispositivos Cisco.&lt;br /&gt;&lt;br /&gt;Imagine uma criptografia fraca para passwords, imaginou? Esse é o "type 7" do IOS da Cisco. Ele usa uma criptografia tão fraca e já foi amplamente divulgada, que  &lt;a href="http://www.google.com.br/search?q=cisco+type+7&amp;amp;ie=utf-8&amp;amp;oe=utf-8&amp;amp;aq=t&amp;amp;client=firefox-a&amp;amp;rlz=1R1GGLL_en___BR375"&gt;é fácil achar vários sites&lt;/a&gt; que permitem sua quebra facilmente.&lt;br /&gt;&lt;br /&gt;Por outro lado, o modo correto de configurar passwords em dispositivos Cisco, é usando MD5 (Type 5) que é muito mais seguro.&lt;br /&gt;&lt;br /&gt;Nesse post, veremos os dois modos e entenda na prática porque não usar o infame "Type 7".&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;"Type 7" (Use apenas para testes!):&lt;br /&gt;Ao configurar o password num roteador por exemplo pode-se usar os comandos em modo de configuração global:&lt;br /&gt;&lt;br /&gt;(config)# enable &lt;span style="font-weight: bold;"&gt;password&lt;/span&gt; ESSASENHAFACIL&lt;br /&gt;&lt;br /&gt;Claro que só assim, é possível ver essa exata senha que está em texto plano usando o comando:&lt;br /&gt;&lt;br /&gt;#show running-config&lt;br /&gt;&lt;br /&gt;Para criptografar usando "Type 7", faça:&lt;br /&gt;&lt;br /&gt;(config)# service password-encryption&lt;br /&gt;&lt;br /&gt;O resultado é esse: enable password 7 08047F7D282A20393A2A2A25090208&lt;br /&gt;&lt;br /&gt;Copie apenas 08047F7D282A20393A2A2A25090208 e coloque no campo String &lt;a href="http://packetlife.net/toolbox/type7/"&gt;nesse site&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Como já falado ela pode ser quebrada facilmente.&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;"Type 5" (Use apenas para testes!):&lt;br /&gt;O jeito certo que sempre deve ser usado para colocar um password num dispositivo Cisco é usar o comando:&lt;br /&gt;&lt;br /&gt;(config)#enable &lt;span style="font-weight: bold;"&gt;secret&lt;/span&gt; ESSASENHAROCKZ&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Agora se fizermos um show running-config veremos:&lt;br /&gt;enable secret 5 $1$mERr$hx5rVt7rPNoS4wqbXKX7m0&lt;br /&gt;&lt;br /&gt;Dessa forma é facil percebemos a grande diferença em trocarmos apenas uma palavra no comando em vez de usar enable password, usar sempre enable secret.&lt;br /&gt;&lt;br /&gt;Claro que dá pra perceber também que quando existe um 7 como em "enable password 7" ele está usando o "Type 7" e quando existe o 5  como em "enable secret 5" ele está usando MD5.&lt;br /&gt;&lt;br /&gt;Obviamente, não adianta em nada deixarmos os 2 tipos de criptografia ativos, o dispositivo permanecerá inseguro do mesmo modo! Então, oque está esperando? Desabilite essa criptografia fraca fazendo:&lt;br /&gt;&lt;br /&gt;(config)#no enable password&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;obs: Ao colocar pedaços de arquivos de configuração dos seus devices num fórum, 2 dicas:&lt;br /&gt;1 - Substitua IP públicos da configuração por outros privados&lt;br /&gt;2 - Nunca mantenha sua senha do dispositivo de rede em produção em "Type 7", nele.&lt;br /&gt;&lt;br /&gt;Ref: &lt;a class="linkification-ext" href="http://www.cisco.com/en/US/docs/ios/12_2t/12_2t8/feature/guide/ft_md5.html" title="Linkification: http://www.cisco.com/en/US/docs/ios/12_2t/12_2t8/feature/guide/ft_md5.html"&gt;http://www.cisco.com/en/US/docs/ios/12_2t/12_2t8/feature/guide/ft_md5.html&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Abraços&lt;br /&gt;&lt;script src="http://pagead2.googlesyndication.com/pagead/show_ads.js" type="text/javascript"&gt;&lt;/script&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3971130684294488794-6821864260019077653?l=helpday.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://helpday.blogspot.com/feeds/6821864260019077653/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3971130684294488794&amp;postID=6821864260019077653' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3971130684294488794/posts/default/6821864260019077653'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3971130684294488794/posts/default/6821864260019077653'/><link rel='alternate' type='text/html' href='http://helpday.blogspot.com/2010/04/cisco-e-password-type-7.html' title='Cisco e o infame password padrão &quot;Type 7&quot;'/><author><name>Murilo  R. Esplugues</name><uri>http://www.blogger.com/profile/16026269822292286833</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_QSApFLRx3Cw/S8fs7jExFeI/AAAAAAAADWA/hT1R1vLJOyc/s72-c/correntes.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3971130684294488794.post-6375270475021793402</id><published>2010-04-16T00:00:00.006-03:00</published><updated>2010-04-16T01:09:32.628-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='cisco'/><category scheme='http://www.blogger.com/atom/ns#' term='router'/><title type='text'>Procedimentos para Formatar o Flash Card num Roteador Cisco</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_QSApFLRx3Cw/S8fUE6KZBvI/AAAAAAAADV4/_lA1pxRLrrg/s1600/ciscoFlashCard.jpg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 292px; height: 292px;" src="http://2.bp.blogspot.com/_QSApFLRx3Cw/S8fUE6KZBvI/AAAAAAAADV4/_lA1pxRLrrg/s320/ciscoFlashCard.jpg" alt="" id="BLOGGER_PHOTO_ID_5460566254007420658" border="0" /&gt;&lt;/a&gt;Atuando como analista de suporte em conectividade numa empresa de serviços vários tipos de tarefas as vezes muito simples podem aparecer, o texto abaixo mostra uma ocasião em que tive que fazer a troca de um cartão mais antigo e menor por outro novo e com mais espaço.&lt;br /&gt;&lt;br /&gt;Nesse momento várias perguntas podem vir a mente:&lt;br /&gt;&lt;br /&gt;* Porque formatar um cartão novo?&lt;br /&gt;* Posso fazer isso no PC ?&lt;br /&gt;* Qual o tipo de sistema de arquivo ?&lt;br /&gt;* Quais comandos são necessários ?&lt;br /&gt;&lt;br /&gt;---&lt;br /&gt;&lt;br /&gt;* Porque formatar um cartão novo?&lt;br /&gt;R: Segundo a própria Cisco é necessário fazer isso com um cartão novo.&lt;br /&gt;&lt;br /&gt;* Posso fazer isso no PC?&lt;br /&gt;R: Não, porque o cartão não será reconhecido pelo roteador&lt;br /&gt;&lt;br /&gt;* Qual o tipo de sistema de arquivos?&lt;br /&gt;R: O artigo do site da Cisco nas referências mostram 2 tipos de Classe: B e C.&lt;br /&gt;- O arquivo de sistema classe B é também conhecido como LOW END FILE SYSTEM (LEFS)&lt;br /&gt;&lt;span class="content"&gt; &lt;a name="wp1007514"&gt;&lt;/a&gt;&lt;p class="pB1_Body1"&gt;- O arquivo de sistema classe C é similar ao padrão do sistema MSDOS, o FAT&lt;/p&gt;&lt;/span&gt;&lt;br /&gt;Tive que trocar o flash card de um roteador  por outro de  maior capacidade (de 128Mb por outro de 256Mb) , o motivo foi que  por ser um roteador que  serviria entre outras coisas para gerenciar telefonia IP usando Call Manager Express o cartão estava carregado de arquivos de telefonia e precisávamos adicionar mais.&lt;br /&gt;&lt;br /&gt;Após verificar cuidadosamente o site da &lt;a href="http://www.cisco.com"&gt;cisco.com&lt;/a&gt; encontrei &lt;a href="http://www.cisco.com/en/US/docs/routers/access/3700/software/configuration/guide/AppendB.html"&gt;o artigo&lt;/a&gt; em ingles que foi de grande ajuda, pois é bem explicativo sobre o tema mas, o processo é bem simples e é o mesmo em qualquer roteador que  use um flash card ou flash externo conforme terminologia do artigo.&lt;br /&gt;&lt;br /&gt;Enfim, havia vários arquivos para esse serviço  que  deveriam ser adicionados (imagens de fundo para o telefone, toque musicais, etc...) , mas os arquivos atuais tinham que ser guardados antes porque passariam para outro flash,  então nada como um leitor de flash card para ajudar nessas horas, fazer esse tipo de backup  via tftp sem nenhum script  é terrível e demorado...&lt;br /&gt;&lt;br /&gt;Bem esses são os  procedimentos que usei para formatar o flash card.&lt;br /&gt;&lt;br /&gt;Com  o roteador ligado executei o comando em modo enable "show flash: all", esse  comando é útil para saber o tipo de filesystem da flash e replicar no cartão flash novo, essa  especificamente era FAT.&lt;br /&gt;&lt;br /&gt;Para formatar a regra é:&lt;br /&gt;&lt;span class="content"&gt;      &lt;p class="pB1_Body1"&gt;Se for usar Classe B - Use o comando "erase"&lt;br /&gt;  &lt;/p&gt;   &lt;p class="pB1_Body1"&gt;Se for usar Classe C - Use o comando "format"&lt;br /&gt;    &lt;/p&gt;&lt;p class="pB1_Body1"&gt;obs: Ambos podem ser lidos num PC com MSWindows.&lt;br /&gt;&lt;/p&gt;&lt;/span&gt;Então copiei todos os arquivos do cartão  flash antigo para o PC usando um leitor de flash card para o PC, coloquei o  flash card novo no router e executei o comando "format flash:".&lt;br /&gt;&lt;br /&gt;Continuando, copiei novamente todos  os arquivos anteriores para o novo flash card novamente usando um leitor  de flash card.&lt;br /&gt;&lt;br /&gt;Reinicie o roteador para verificar se tudo está  ok e fiz alguns testes como criar um novo diretório na flash:&lt;br /&gt;&lt;br /&gt;#cd flash:&lt;br /&gt;#mkdir teste&lt;br /&gt;#cd teste&lt;br /&gt;#cd ..&lt;br /&gt;#deltree teste&lt;br /&gt;&lt;br /&gt;É  isso, sem segredos, vale ainda usar um Flash Card "compatível" (de  máquina fotográfica) para uso, o barramento é o mesmo e o funcionamento  também, (não sei quanto as implicações legais) claro que sem os altos custos vindo da Cisco ;-)&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Abraços&lt;br /&gt;&lt;br /&gt;ref: http://www.cisco.com/en/US/docs/routers/access/3700/software/configuration/guide/AppendB.html&lt;br /&gt;&lt;br /&gt;obs: Apesar de ser possível tirar e colocar o flash card no roteador com ele ligado (HOT SWAP) e manter os serviços de rede funcionando, isso não é recomendável. Todas as vezes que for tirar um flash card do roteador ou colocá-lo novamente é importante que ele esteja desligado.&lt;br /&gt;&lt;script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;&lt;/script&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3971130684294488794-6375270475021793402?l=helpday.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://helpday.blogspot.com/feeds/6375270475021793402/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3971130684294488794&amp;postID=6375270475021793402' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3971130684294488794/posts/default/6375270475021793402'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3971130684294488794/posts/default/6375270475021793402'/><link rel='alternate' type='text/html' href='http://helpday.blogspot.com/2010/04/procedimentos-para-formatar-o-flash_16.html' title='Procedimentos para Formatar o Flash Card num Roteador Cisco'/><author><name>Murilo  R. Esplugues</name><uri>http://www.blogger.com/profile/16026269822292286833</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_QSApFLRx3Cw/S8fUE6KZBvI/AAAAAAAADV4/_lA1pxRLrrg/s72-c/ciscoFlashCard.jpg' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-3971130684294488794.post-7562885407252341152</id><published>2008-06-16T10:14:00.009-03:00</published><updated>2010-04-16T03:09:44.734-03:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Segurança'/><title type='text'>Listas de Segurança</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_QSApFLRx3Cw/S8f_HpjfBXI/AAAAAAAADWQ/n2cAXc4MLig/s1600/correntes.jpg"&gt;&lt;img style="display: block; margin: 0px auto 10px; text-align: center; cursor: pointer; width: 320px; height: 232px;" src="http://3.bp.blogspot.com/_QSApFLRx3Cw/S8f_HpjfBXI/AAAAAAAADWQ/n2cAXc4MLig/s320/correntes.jpg" alt="" id="BLOGGER_PHOTO_ID_5460613580088870258" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;script type="text/javascript"&gt;&lt;!-- google_ad_client = "pub-7432804138038571"; /* 468x15, criado 10/06/08 */ google_ad_slot = "0800079056"; google_ad_width = 468; google_ad_height = 15; //--&gt;&lt;/script&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;O site do Fyodor, criador do Nmap possui uma página repleta de listas de segurança (as&lt;br /&gt;melhores). Nela você terá acesso a informações de última hora sobre bugs, exploits, etc.&lt;br /&gt;&lt;br /&gt;Apesar disso, acredito claro que há muita coisa já exposta para poucos e que não é difundida na sua totalidade para a comunidade. São os que detêm conhecimento sobre brechas de segurança e criaram seus scripts para explorá-las e as guardam as 7 chaves para uso próprio, ou de um pequeno grupo e não se interessam em ser aclamado ou reconhecido.&lt;br /&gt;&lt;br /&gt;Sou totalmente contra a violência, mas penso o mesmo de campeonatos de luta. Acredita mesmo que os melhores são aqueles que estão no ring? Ou participando do campeonato? Que não há pessoas com amplo conhecimento de técnicas não difundidas e que não querem mostra-las? Aff, coisas a se pensar...&lt;br /&gt;&lt;br /&gt;Mesmo assim, vale muito a pena se inscrever em listas de segurança. No site abaixo contêm uma breve descrição sobre oque é, o nível de quem acessa, o volume das mensagens...&lt;br /&gt;&lt;br /&gt;Recomendado:&lt;br /&gt;Listas de segurança, by fyodor - &lt;a href="http://seclists.org/#fulldisclosure"&gt;&lt;span style="font-weight: bold;"&gt;http://seclists.org/#fulldisclosure &lt;/span&gt;&lt;/a&gt;&lt;br /&gt;&lt;script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"&gt;&lt;/script&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/3971130684294488794-7562885407252341152?l=helpday.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://helpday.blogspot.com/feeds/7562885407252341152/comments/default' title='Postar comentários'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=3971130684294488794&amp;postID=7562885407252341152' title='0 Comentários'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/3971130684294488794/posts/default/7562885407252341152'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/3971130684294488794/posts/default/7562885407252341152'/><link rel='alternate' type='text/html' href='http://helpday.blogspot.com/2008/06/listas-de-segurana.html' title='Listas de Segurança'/><author><name>Murilo  R. Esplugues</name><uri>http://www.blogger.com/profile/16026269822292286833</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='16' height='16' src='http://img2.blogblog.com/img/b16-rounded.gif'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_QSApFLRx3Cw/S8f_HpjfBXI/AAAAAAAADWQ/n2cAXc4MLig/s72-c/correntes.jpg' height='72' width='72'/><thr:total>0</thr:total></entry></feed>
