Yönlendirici (Router) ve Anahtarlayıcı (Switch) Şifre Kırma

Eyl 07, 2013
Yönlendirici (Router) ve Anahtarlayıcı (Switch) şifrelerinin herhangi bir nedenden ötürü kırılması gerekebilir. İkinci el alınan bir cihazdaki şifreleri,  ya da unutulan bir şifreyi etik yollardan kırmak mümkündür. Bu işlem için temel olarak, cihazlar tekrardan açılırken açılış ayarlarında bir değişiklik yaparak içindeki yapılandırmayı RAM’e (Random Access Memory) (Bellek) yüklemeden açmak gerekir. Bu işlemin yapılma mantığı her iki cihaz için de aynı olmakla birlikte sadece yöntemleri farklıdır. Yapılan bu değişiklikle beraber başlangıç dosyaları cihaz açılırken çalışmayacağı için cihaz boş yapılandırmayla açılacaktır. Daha sonra, önceki yapılandırma belleğe yüklenir ve istediğimiz şifre atamaları tekrardan yapılır. Bu işlem yapılırken daha önceki şifreleri sorma gibi bir durum söz konusu olmadığı için normal bir şekilde şifreler atanır. Artık çalışan yapılandırmada sonradan atanan şifreler geçerli olduğu için bu yapılandırma kalıcı belleğe (NVRAM) kaydedilir. Bu işlemlerle beraber cihazlar tekrardan açıldığında sonradan atanan şifreler geçerli olacaktır. Ayrıca cihazın önceden sahip olduğu yapılandırmadaki şifreler hariç tüm bilgiler aynen kalacaktır.

Yönlendirici ve anahtarlayıcı için örnek yapılandırmalar:

Yönlendirici için,
Cihazın boş açılması için, cihaz açılırken Ctrl-C tuşlarına basılır ve gelen komut satırına o/r 0x2142 yazılarak başlangıç ayarı değiştirilir. Daha sonra sırası ile,

router>
router>enable
router#copy startup-config running-config
router#configure terminal
router(config)#enable secret yenişifre
router(config)#exit
router#copy running-config startup-config
router#configure terminal 
router(config)#configuration-register 0×2102

Anahtarlayıcı için,
Cihazın boş açılması için, cihaz açılırken sol tarafında bulunan mode (mod) tuşuna basılı tutulur. Cihazın başlangıç dosyasının adı değiştirilir ve tekrardan açıldığında o dosyayı bulamadığı için boş olarak açılır. Sırasıyla,

switch: flash_init
switch: load_helper
switch: dir flash
switch: rename flash:config.text flash:config.text.eski
switch: boot
Switch>enable
Switch#
Switch#rename flash:config.text.eski flash:config.text
Switch#copy flash:config.text system:running-config
Switch# configure terminal
Switch (config)#enable secret şifreniz
Switch (config)#line vty 0 15
Switch (config-line)#password şifreniz
Switch# write memory