<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Восемь шагов для защиты маршрутизатора Cisco</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/2780.html</link>
    <description>Описание базовых шагов по созданию защищенной конфигурации маршрутизатора Cisco:&lt;br&gt;- Жесткий контроль доступа через ACL;&lt;br&gt;- telnet/ssh доступ только с доверительных хостов;&lt;br&gt;- Блокирование попыток спуффинга и пакетов из Intranet подсетей;&lt;br&gt;- Ограничение SNMP (секретное имя community и доступ только с хостов мониторинга);&lt;br&gt;- Шифрование паролей;&lt;br&gt;- Выключение неиспользуемых сетевых сервисов;&lt;br&gt;- Ведение подробных логов;&lt;br&gt;- Включение спец опций (no ip source-routing, no ip proxy-arp, no ip redirects, no ip mroute-cache, no cdp run, no ip directed-broadcast).&lt;br&gt;&lt;br&gt;&lt;br&gt;Руководство в PDF формате.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://www.ossec.net/docs/cisco/8Steps-secure-Cisco.pdf&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=3054&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Восемь шагов для защиты маршрутизатора Cisco (Wowa)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/2780.html#3</link>
    <pubDate>Wed, 12 Nov 2003 08:27:34 GMT</pubDate>
    <description>По первой ссылке &quot;Главная ссылка к новости&quot; http://www.ossec.net/docs/cisco/8Steps-secure-Cisco.pdf&lt;br&gt;Сразу находим опечатку а акцесс листе:&lt;br&gt; access-list 111 deny ip 172.16.0.0 0.0.255.255 any&lt;br&gt;Правильно:&lt;br&gt;access-list 111 deny ip 172.16.0.0 0.15.255.255 any&lt;br&gt;Потом, не нужные сервисы отключаются:&lt;br&gt;no services tcp-small-servers &lt;br&gt;не надо городить из-за них ACL&lt;br&gt;&lt;br&gt;SNMP пытаются запретить вообще бредовым способом...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Восемь шагов для защиты маршрутизатора Cisco (.zZz.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/2780.html#2</link>
    <pubDate>Mon, 10 Nov 2003 07:53:46 GMT</pubDate>
    <description>Not to discount your efforts, but you&apos;re a few years behind:&lt;br&gt;&lt;br&gt;http://www.cisco.com/warp/public/707/21.html&lt;br&gt;&lt;br&gt;это отсюда firewalls&#064;securityfocus.com&lt;br&gt;</description>
</item>

</channel>
</rss>
