尊敬的(de)用(yòng)戶:
我司近(jìn)期在設備巡檢過程中,發現(xiàn)大(dà)部分(fγ♠∏ēn)華為(wèi)USG系列防火(huǒ)牆設備留存有(yǒu ♥)出廠(chǎng)默認用(yòng)戶名及密碼。這(zhè)些(xiē¶☆≠÷)帳戶一(yī)般是(shì)因為(wèi)•∏開(kāi)局沒有(yǒu)删除或版本升級(老(lǎo)版α&♦本升到(dào)新版本自(zì)動生(shēng)成維護₽§☆帳戶)造成。經過我們的(de)安全評估,我們認為(wèi)此δ↑σ問(wèn)題給設備留下(xià)嚴重的(de)安全隐患。我司針對(duì≈≤δ÷)客戶的(de)情況,已進行(xíng)了(le)部分(fēn)整改。≈₹其中在我司留存有(yǒu)遠(yuǎn)程維護帳戶及密碼的(de)客戶,我λ®✔們在2011年(nián)4月(yuè)13日(rì)17✔×:00時(shí)前完成遠(yuǎn)程整改。我司無法直接 ↓遠(yuǎn)程整改的(de)。請(qǐng)客戶視(shì)情況自(" &zì)行(xíng)整改或通(tōng)知(zhī)•<≥我司配合整改。
以上(shàng)為(wèi)安全帳戶删除或規避辦法:
華為(wèi)USG系列防火(huǒ)牆出廠(chǎn∏₽™g)默認含兩個(gè)帳戶。一(yī)般為(wèi)admin和( ↑©hé)maintain(maintainadmin)。一(yī)般情況下($₽xià)admin帳戶會(huì)更改或删除。但(dàn)mainta¶≤in(maintainadmin)帳戶不(bù)會(huì)更改。γ<同時(shí)此帳戶有(yǒu)最高(gāo)權限。給防火(huǒ)δλ牆安全留下(xià)了(le)安全隐患。在Ω"此提醒廣大(dà)客戶注意整改此問(wèn)題。具體(tǐ)操作(z€Ω↕uò)方法如(rú)下(xià):
USG2000 V100R003版本,使用(yσ&&↔òng)任何超級帳戶任何方式進入設備,執行(xíng)如(rú)★γ下(xià)操作(zuò):
aaa
undo local-user maintain£∑♥
USG2000 V100R005部分(fēn)版本無法删除此帳戶。可(β✔♠kě)以先進行(xíng)降級和(hé)阻塞處理(lǐ)(預計(jì± )後期版本會(huì)解決此問(wèn)題)。執行(xíng)如(rúφ☆)下(xià)操作(zuò):
aaa
local-user maintain lev₹α↓el 0
local-user maintain stat¥&✘e block
[USG2100-aaa]display local-user 15:32:44 2011/04/1§≈'♠2 ------------------------------φ®✔-------------------------------φ'--------------- Username State Type CAR Access-limit δ♦Online L2TP-IP Vpn-instance ----------------------σ•€≤--------------------------------------→©®---------------- maintain Block All Dft No 0 --- public |
在處理(lǐ)過程中,如(rú)有(yǒu)疑問(wèn)∑≤∞請(qǐng)及時(shí)聯系:18602382966 02↕↑≥©3-61602086
特此公告
重慶尊華科技有限公司技(jì)術(shù)服務部
2011年(nián)4月(yuè)12日£α (rì)