CISCO
Blinda el acceso remoto
Administrar un switch por telnet es mandar tu contraseña en texto plano.
Bórralo. Genera llaves RSA, fuerza SSH versión dos, y en las líneas VTY deja transport input solo ssh.
Mejor aún: con una ACL, permite el acceso de administración únicamente desde tu red de gestión. Agrega un exec-timeout para cerrar sesiones ociosas, cifra las contraseñas del archivo, y apaga el servidor web que casi nadie usa.
Solo SSH, solo desde donde debe ser.
# los comandos
SW1(config)# ip domain-name empresa.localcopiarSW1(config)# crypto key generate rsa modulus 2048copiarThe name for the keys will be: SW1.empresa.local
% Generating 2048 bit RSA keys ... [OK]
SW1(config)# ip ssh version 2copiarSW1(config)# line vty 0 15copiarSW1(config-line)# transport input sshcopiarSW1(config-line)# login localcopiarSW1(config-line)# exec-timeout 5 0copiarSW1(config-line)# access-class 10 incopiarSW1(config-line)# exitcopiarSW1(config)# access-list 10 permit 10.0.0.0 0.0.0.255copiarSW1(config)# service password-encryptioncopiarSW1(config)# no ip http servercopiar