Telnet principales caracteristicas y ejemplo de modos de ataque

Pubilicado 2019-4-15 15:47:47Última respuesta abr. 16, 2019 08:07:46 37 1 1 0

Hola a todos, aquí explico algunos puntos importantes  de Telnet que deben ser tomados en cuenta.


Política de seguridad


• Autenticación de apoyo

Un servidor Telnet admite la autenticación de contraseña, la autenticación AAA y la no autenticación. Después de configurar un método de autenticación, solo los usuarios autenticados pueden iniciar sesión en el dispositivo e ingresar a la línea de comandos.

 

• Apoyo a la desactivación del servicio

Cuando el servidor Telnet está habilitado, la escucha de socket está habilitada para dispositivos. En este caso, los dispositivos son fácilmente escaneados por los atacantes. Cuando no se utiliza el servidor Telnet, el servidor Telnet y el número de puerto de escucha se pueden desactivar.

 

• Cambio de número de puerto de apoyo

El puerto 23 del servidor Telnet es un número de puerto conocido. Por lo tanto, el número de puerto es fácilmente escaneado y atacado. El número de puerto del servidor Telnet se puede cambiar a un número de puerto privado para reducir la probabilidad de ser escaneado y atacado.

 

• Soporte de listas de control de acceso (ACL)

Las ACL se pueden configurar para canales de terminal de tipo virtual (VTL) en la vista de la interfaz de usuario. Las ACL se utilizan para limitar las direcciones IP del cliente que pueden acceder a un dispositivo.

 

Modos de ataque

 

• Escaneo de puertos

Los atacantes intentan obtener paquetes de interacción del usuario en el escaneo y la escucha de la red del sistema de gestión del dispositivo (NMS). El texto simple se utiliza para la interacción del usuario a través de Telnet. En este caso, la información del dispositivo puede ser fácilmente robada.

 

• Crack de contraseña

Después de que un atacante obtiene el número de puerto de Telnet, el atacante intenta acceder a un dispositivo. Cuando el dispositivo solicita información de autenticación, el atacante puede descifrar la contraseña, pasar la autenticación y obtener el derecho de acceso.

 

• Denegación de servicio (DoS)

El servidor Telnet soporta un número limitado de usuarios. Cuando el número de usuarios admitidos alcanza el límite superior, otros usuarios no pueden acceder al dispositivo. Esta situación puede aparecer cuando los usuarios normalmente usan el servidor Telnet o cuando el servidor Telnet es atacado.

  • x
  • convención:

Gustavo.HdezF  Visitante   Pubilicado 2019-4-16 08:07:46 Útil(0) Útil(0)
Excelente aporte. Gracias.
  • x
  • convención:

Ingeniero en Comunicaciones y Electrónica con 20 años de experiencia en el área de las telecomunicaciones para voz y datos, comparto mi experiencia dando clases en la Universidad Politécnica de Querétaro.

Responder

Responder
Debe iniciar sesión para responder la publicación Inicio de sesión | Registrarse

Aviso: Para garantizar sus legítimos derechos e intereses, la comunidad y los terceros no publicarán contenido que pueda generar riesgos legales a las partes, por ejemplo, pornografía, contenido político, contenido sobre juego, consumo y tráfico de drogas, así como contenido que viole los derechos de propiedad intelectual de terceros, por ejemplo, secretos comerciales, marcas, derechos de autor, patentes y privacidad personal. No comparta su cuenta ni su contraseña con terceros. Todas las operaciones realizadas usando su cuenta se considerarán como sus acciones y todas las consecuencias que estas acciones generen serán responsabilidad suya. Para obtener información detallada, consulte la “ Política de privacidad.”
Si el botón para adjuntar no está disponible, actualice Adobe Flash Player con la versión más reciente
Respuesta rápida Desplácese hasta arriba