http://blog.sina.com.cn/martingpf[订阅][手机订阅]
个人资料
博文

 

在《管理网络设备》一文中,有提到路由器口令的恢复

本文将详细的说明口令的恢复技巧

在Cisco路由器中有一个配置寄存器,使用show version命令后,在最后一行可以看到它的值,是由4个16进制数组成,如0x2102,其中0x表示该数值是16进制数。用二进制表示就是0010 0001 0000 0010,路由器根据该数值决定从哪里启动IOS系统,具体规定见《管理网络设备》一文所述。它的第六位(下划线者0010 0001 0000 0010)一般为“0”,如果是“1”,即0010 0001 0010 0010,则表示让路由器启动的时候绕过配置文件进入到系统配置会话模式,这时没有口令提示就直接进入特权配置模式,于是通过修改第六位的值就可以实现恢复口令的目的。

 1. 首先,用路由器的

    用户在使用电脑的时候有很多重要的文件是不希望别人看到的,为了把这些最高机密隐藏起来,用户也可谓费尽心机。单纯的修改了隐藏属性,往往不能达到预期的效果,秘密轻易就被揭穿的滋味实在是不好受。其实,在Windows系统中除了更改属性以外,还有几种更加巧妙的隐藏文件和文件夹的方法。

    一、瞒天过海
    这个方法主要是针对一些不想让别人看见的文件,首先修改想隐藏文件的扩展名,将扩展名修改成在系统中没有的类型,比如*.ffh *.jjk 等等,由于这些文件没有跟系统中的任何应用程序相链接,所以这些打不开或者是无法运行的程序是不会轻易引人注意的。不过需要提醒的是,再修改完成后自己一定要记住哪些是我们修改的,不然一不小心删除了可就麻烦了。

    二、借鸡下蛋
    很多朋友大概都知道在Windows目录中又一个用来专门

    在电脑配置并不高的机子上,不安装杀毒软件肯定效率要高得多。本人两年多不用杀毒软件也并没有病毒染身的原因。说白了就是以用户身份上网!而不是管理员身份。下面说一下怎么以用户方式上网。

  1、安装系统后(包括Ghost XP),首先把所有分区都转化成NTFS格式,很重要哦。不要说不会啊,就是单击开始按钮——>运行。输入 “convert c: /fs:ntfs”,可以把C盘转换成NTFS格式,不过要重启才能转换哦,其它盘就把C改成相应的盘符就行了。

  2、在控制面板中打开“用户帐号”,将Administrator修改密码,尽量复杂些,不一定要记得。再创建一个计算机管理员用户和受限用户,管理员用户一定要密码,且也要复杂一些,这个密码要记住。因为以后装软件,游戏要用上。当然,记不住可以在DOS下改。

  3、设置好后,进入创建的计算机管理员用户,打开“我的电脑”,单击“工具”——>“文件夹选项”,点击第二个选项卡“查看”,把里面的“使用简单文件共享(推荐)”前的勾去掉。这个是以后打开文件夹或文件的属性时会出现“安全

  第五步:如果PPPOE拨号方式为按需拨号,那么还需要加上触发该拨号的规则,我们通过在全局模式下执行dialer-list number dialer-group protocol protocol-name permit|deny|list access-list-number|access-group。(如图4)
 
  

    第六步:最后设置一条路由指向ADSL虚拟接口,让数据包能够正常转发,具体命令是ip route 0.0.0.0 0.0.0.0 dialer dialer-number。当然拨号路由可以不用配置成默认路由,可以根据需要配置制定的路由,不过不管怎样都要配置一条拨号路由,否则无法顺利完成拨号操作或者即使拨号成功数据也无法顺利传输。(如图5)

   

    
    企业级路由器

   第四步:除了在物理端口上开启拨号进程和功能外,我们还需要针对PPPOE虚拟接口进行设置。PPPOE拨号的所有PPP协商都是建立在逻辑接口上,我们在全局模式下输入如下指令。(如图3)
    
   


    
    interface dialer 1  //进入指定的虚拟拨号接口(1对应的是dialer-number数)
  ip address negotiate   //地址由PPPOE后协商获得
  dialer pool 1    //关联拨号池(1是pool-number数)
  dialer idle-timeout 120 //配置最大的空闲时间为120秒,此项可选,不输入则永远不断开连接
  encapsulation ppp    //设置封装方式为PPP协议
  mtu 1492   //设置最大

    ADSL作为最常见的宽带接入服务广泛深入人心,对于广大家庭用户来说ADSL接入方式是最佳的选择,不论是从带宽还是从价格方面考虑他的性价比都很高。不过对于中小企业还有网吧来说,由于内部计算机数量比较多,因此依然采用ADSL接入方式就显得网络速度有些捉襟见肘,所以诸如DDN,光纤,ATM等专线接入在这些场所比较流行。但是很多时候为了保证企业网络的畅通,保证当专线接入出现问题时依然可以上网,很多中小企业和网吧还是会将ADSL接入方式作为主接入的备份线路。由于大部分企业级路由器的配置都是在命令窗口下完成的,所以ADSL接入的设置方式与常见家用宽带路由器不同。今天就请各位跟随笔者一起全面了解企业级路由器玩转ADSL的方法。

  企业级路由器大部分配置都是通过Console端口连接管理级COM口完成的,各个厂商的企业级路由器对应的ADSL方面配置命令也各不相同,笔者以

    为了保证局域网服务器能够安全运行,相信许多操作者平时都不会使用特权帐号登录系统并维护服务器,然而在实际维护服务器的时候,不少应用程序必须在系统管理员权限状态下才能运行。

    遇到这种现象时,很多朋友往往会无奈地使用特权帐号重新登录服务器系统,来运行这些特殊的应用程序,然而在特权运行状态下,服务器的运行安全性也受到了很大的威胁。为了既能保障服务器的安全,又能正常运行一些特殊的应用程序,我们可以巧妙地借助服务器系统自带的RunAs命令,来让服务器在普通帐户权限状态下也能允许我们对服务器执行维护、管理操作,下面就是该方法的具体实现步骤:

    首先以普通用户身份登录进行服务器系统,使服务器运行于普通帐号权限状态下,在该状态下,用鼠标逐一单击系统桌面中的“开始”/“运行”命令,在弹出的系统运行框中输入“cmd”字符串命令,单击回车键后,将服务器系统界面切换到MS-DOS窗口。

    其次在该窗口的命令提示符下输入字符串命令“runas /user:<domain

   单位局域网中有一台Vista工作站,遇到了无法上网的故障,具体现象为本地连接图标显示正常,有发送数据包和接收包,不过该工作站无法访问内网和外网。笔者先检查了该工作站的网卡设备,发现该设备黄色信号灯亮但没有闪烁,黄色信号灯亮就表明该网卡设备已经与网络建立了连接,信号灯不闪烁就意味着工作站没有发生数据交换行为。会不会是网络线缆发生了短接或断路现象呢?

    笔者迅速从朋友那里借来了专业线缆测线器,来对网络连接线缆的连通性进行测试,经过测试笔者发现8个信号灯依次亮,这也证明网线线缆没有任何问题。到了这里,笔者基本可以断定该故障不是网络与硬件问题,而应该是工作站系统自身设置问题了。导致工作站无法上网的因素有很多,不过总体来说系统自身设置可以从下面几个角度考虑:

    首先进入Vista工作站的TCP/IP属性设置界面,检查本地工作站的上网参数是否有错误,包括IP地址、网关地址、子网掩码、DNS

    在局域网环境中,为了有效提高工作站的网络登录速度,同时方便网络管理员高效管理网络,局域网中的所有工作站常常被设置成使用静态IP地址。

    可是,在Windows窗口下普通用户只要遇到不能上网的网络故障,就会随意进入到对应工作站中的TCP/IP属性设置窗口,来胡乱更改IP地址,这么一来整个局域网中就会频繁发生IP地址互相冲突的故障现象,如此一来反而给局域网的管理维护带来负面影响。

    为了解决局域网工作站IP地址频繁发生冲突故障,我们可以巧妙地利用系统自带的Regsvr32命令,来将“网络连接”图标隐藏起来,这样普通用户找不到“网络连接”图标,就无法随意对工作站的IP地址进行修改了,下面就是该方法的具体实施步骤:

    由于用户只有进入“网络连接”的属性设置界面,才能对工作站的IP地址进行修改操作,而“网络连接”属性设置界面的显示与系统的动态链接文件Netshell.dll、Netman.dll、Netcfgx.dll有关,这些链接文件全部都是工作站系统的控件,它们在默认状态下会被Windows操作系统自动注册。

    现在,我们可以利用Regsvr32命令将上面几个

   故障现象:不能通过正常的拨号进入互联网
 
  故障原因:路由器的地址设置有误。
 
  解决方法:启动IE浏览器,在地址栏中输入“192.168.16.1”,系统会提示要求输入登录用户名和密码,登录进入路由器管理界面后,找到“连接类型”,重新设置拨号用户名和密码即可。
 
  小提示:如果是有线通的宽带,在更换路由器连接的计算机时,要将路由器先断电后再重新连接。
 
  故障2:局域内有一部分计算机能上网
 
  故障现象:局域网内只有一部分计算机能上网,另一部分不能上网。
 
  故障原因:由于局域网内有一部分计算机可以上网,所以基本判定路由器硬件没问题。如果计算机确实没有问题,但却不能连接进入