德国黑客FX访谈 如何攻击思科路由器IOS
|
日期:2007年5月3日 作者: 查看:[大字体
中字体 小字体]
|
同方服务器
华硕服务器
宝德服务器
17)但打补丁仍是大问题。林恩说“当网络崩溃时如何给路由器打补丁,用邮件还是CD光盘?但路由器没有CD光驱。”
这问题更严重。现在IOS不打补丁,直接用新的版本替换旧的。这就象刷电脑的BIOS一样。更多情况下,更新版本会带来很多兼容问题。远程升级IOS并不是明智的主意。
18)很多管理员并不升级IOS,您是否认为从小型ISP到大型运营商都存在这一问题?
大型运营商一般用的是专门为他们定制的IOS镜像。我怀疑它们得到升级补丁会会其他人早些。我觉得潜规则是大型运营商先升级补丁,然后是小型ISP,而大型企业从不升级补丁。我曾见过有的企业用的IOS还是9.0版本。大型运营商一般对安全很重视,但他们不告诉其他人,网络安全是他们的命脉。
19)其他公司的路由器产品是否更安全?它们的市场份额更小,攻击者不会对它们有太大兴趣。
小公司的产品更为不安全,尤其是SOHO市场上充斥着质量很差的路由器产品。思科产品使用最广,受到黑客的关注最多。现在很多人之所以用Firefox浏览器,因为微软的IE浏览器不安全。要是人人都用Firefox,它也会有很多漏洞。路由器也是如此,要是人们都去用Juniper的路由器产品,它也会出现很多漏洞。
20)把开源操作系统Linux或BSD移植到路由器上是否可行?目前有类似项目吗?
现在有把Linux移植到思科2500/3000/4000系列路由器的项目,但我认为这样做不好升级。思科路由器强大之处就在于硬件与IOS的协同效应。你建议用开源软件,我认为还不如开发速度更快的电脑硬件。
(出处:清风网络学院)
上一篇:路由器基础知识与常见术语解释
下一篇:用Coyote Linux制作软件路由器
|
| 德国黑客FX访谈 如何攻击思科路由器IOS 相关文章: |
|
|
|
| 德国黑客FX访谈 如何攻击思科路由器IOS 相关软件: |
|
|
|