12 Eylül 2009 Cumartesi

Cisco Router ve Switch de unutulan şifreyi kırmak


Açılıs sırasında CTRL+BREAK (CTRL+C) tuşlarına basılır. Bu işlem ile cihazımız mini IOS denen sınırlı işlemlerin yapılabileceği işletim sistemi ile açılır.

Şimdi komut satırına yazacağımız
Kod:

o/r 0x2142

komutu ile configuration-register'ı değiştiririz.

Artık router'ımız açılışta NVRAM'den konfigürasyonu yüklemeyecektir.

Router'ı kapatım açalım. Şimdi eski çalışan konfigürasyonumuz yüklenemediği için IOS bize adım adım yeni bir konfigürasyon oluşturmak isteyip istemeyeceğimizi soruyor. Bu soruya No cevabı verdikten sonra default komut satırımız olan
Kod:
router>
karşımıza çıkar.

Kod:
router>enable
yazıp enter'a bastığımızda artık şifresiz bir şekilde enable mode'a geçmiş oluruz. Peki eski konfigürasyonumuz ne olacak?
Eski konfigürasyonumuz hala NVRAM içinde kayıtlıdır. Biz şu anda Runnin-Config içindeyiz. Eski konfigürasyonumuzu geri almak için yapacağımız işlem çok basit. Startup-Configiçindeki konfigürasyonu Running-Config üzerine kopyalayacağız. Bunun için aşağıdaki komutu vermeniz yeterlidir.

Kod:
 router#copy startup-config running-config
Tamam eski konfigürasyonu kurtardık.

Şimdide yeniden bir enable secret şifresi verelim. Bunun için global configuration mod'a geçmemiz gerekiyor.
Kod:
 router#configure terminal
komutu ile global configuration moda geçilir.
Kod:
 router(config)#enable secret şifreniz
komutuyla da yeni enable secret şifenizi verebilirsiniz.
Bu işlemden sonra tekrar enable mod'a geçip RAM'de çalışan konfigürasyonu NVRAM'e kaydetmemiz gerekiyor ki router kapanıp açılınca yaptığımız ayarlarla açılsın.

Kod:
router(config)#exit
Kod:
 router#copy running-config startup-config
Yukarıdaki işlemle kopyalamayı tamamlamış oluyoruz. Hem eski konfigüraysonu kurtardık hemde enable secret şifremizi yeniledik. Yapmamız gereken son bir işlem kaldı. Configuration Register'ı eski haline çevirmek. Bunun için tekrar global configuration mod'a geçip aşağıdaki satırı yazmamız yeterli olacaktır.

Kod:
router#configure terminal   router(config)#configuration-register 0x2102
Bu son işlemden sonra router'ımızı kapatıp açarsak yeni enable secret şifresi ve eski konfigürasyonumuzla çalışmaya devam edebiliriz.