AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 4020
Accepted
Terry
Terry
Asked: 2009-05-05 06:18:26 +0800 CST2009-05-05 06:18:26 +0800 CST 2009-05-05 06:18:26 +0800 CST

你真的让IOS保持最新吗?

  • 772
锁定。这个问题及其答案被锁定,因为这个问题离题但具有历史意义。它目前不接受新的答案或交互。

在相当多的环境中,我看到思科硬件被视为“一劳永逸”。许多管理员甚至都没有考虑更新 IOS。如果您查看像 Packstorm 或 Bugtraq 这样的地方,几个月后您会看到大量攻击都集中在 IOS。如果有人不想让他们的路由器/交换机保持最新状态,尤其是在新的零日启动时,真正的风险是什么?

更新:我们都很聪明,并且知道可能会导致什么理论问题,但根据我的经验,这些网络已经存在了很长一段时间,即使内部员工如果愿意也可以利用这一点。

有没有人经历过对 Cisco 设备的攻击而想插话?

security cisco update patch-management ios
  • 3 3 个回答
  • 397 Views

3 个回答

  • Voted
  1. user1797
    2009-05-05T07:15:29+08:002009-05-05T07:15:29+08:00

    您提到的 Packstorm 和 Bugtraq 已经回答了您的问题。与任何更新一样,您可能会接触到:

    • 安全风险
    • 可靠性问题
    • 缺少新功能
    • 其他

    我会回答另一个问题;为什么不?这将是一件非常草率的事情。

    • 1
  2. Chopper3
    2009-05-05T07:45:31+08:002009-05-05T07:45:31+08:00

    我们的政策是;

    具有真正攻击危险的主要错误修复 - 我们在参考设备中测试代码 48 小时,然后尽快推出生产。风险有限的小错误修复——它们每两周进行一次汇总测试,并在预定的时间每月推出。其他任何东西都会被卷起来,每季度推出一次,如果不是更长的话。

    基本上都是关于风险管理;如果您的网站不是那种会受到大量攻击的网站,并且您的企业可能会经常遭受 DDOS 或黑客攻击,那么坚持使用已知的稳定版本实际上可能是有意义的。如果您很容易成为目标(我们也是),那么您需要投入更多的时间和精力,并以应有的尊重和耐心对待它。

    希望这可以帮助。

    • 1
  3. Best Answer
    Murali Suriar
    2009-05-05T10:21:08+08:002009-05-05T10:21:08+08:00

    这取决于您的部署有多大,以及您是否愿意运行未经测试的代码。例如,许多大公司将拥有自己的内部网络架构团队,他们需要在推出新的代码版本之前确认所有必需的功能/配置的功能与宣传的一样/

    另一方面,如果您的整个网络由十台设备组成,并且您是唯一的网络管理员,则发布新版本与您部署它之间的时间间隔可能仅受您下载映像的速度限制。

    过去对我很有帮助的一些经验法则:

    • 尝试在特定型号的硬件的所有实例上运行相同版本的代码。这简化了库存管理;无需检查给定安全建议适用于哪些设备。它要么适用于一切,要么什么都不适用。

    • 如果您当前与思科签订了支持合同,请让您的 SE 为您执行错误清理。指定您需要的功能和您正在运行的硬件平台,并让它们来完成寻找适合您的版本的工作。

    • 直接面向 Internet 或可从 Internet 路由的设备绝不应让其运行具有已知漏洞的代码。说真的,只是不要这样做。

    • 1

相关问题

  • 如何启用与 SQL Server 实例的加密连接?

  • Windows Server Update Services (WSUS) 4.0 最想要的功能 [关闭]

  • 从多个位置保护远程服务器/工具访问的最佳方法是什么?

  • 在 SOHO 环境中实施的最佳 VPN 技术是什么?[关闭]

  • 保护新的 Ubuntu 服务器 [关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve