Site icon bintorosoft.com

Unused Interfaces & Services deaktivieren: Basis-Hardening, das oft übersehen wird

Unbenutzte Interfaces und Services auf Cisco-Routern stellen ein unterschätztes Sicherheitsrisiko dar. Angreifer könnten über offene Ports oder nicht deaktivierte Protokolle in das Netzwerk eindringen. Das gezielte Deaktivieren nicht genutzter Interfaces und Dienste ist daher ein Basis-Hardening-Schritt, der die Angriffsfläche reduziert und Compliance unterstützt.

Unbenutzte Interfaces identifizieren

Vor der Deaktivierung müssen alle Interfaces geprüft werden:

show ip interface brief
show running-config | include interface

Deaktivierung ungenutzter Interfaces

Alle nicht verwendeten Interfaces sollten administrativ heruntergefahren werden:

interface GigabitEthernet0/2
 shutdown
 description UNUSED - Admin Shutdown

Deaktivierung ungenutzter Dienste

Neben Interfaces sollten auch nicht benötigte Dienste deaktiviert werden:

1. HTTP/HTTPS-Server

no ip http server
no ip http secure-server

2. CDP (Cisco Discovery Protocol) auf ungenutzten Ports

interface GigabitEthernet0/2
 no cdp enable

3. Routing-Protokolle auf inaktiven Interfaces

router ospf 1
 passive-interface default
 no passive-interface GigabitEthernet0/0

Best Practices für Interface- und Service-Hardening

Praxisbeispiel CLI-Zusammenfassung

! Unbenutzte Interfaces administrativ herunterfahren
interface GigabitEthernet0/2
 shutdown
 description UNUSED - Admin Shutdown

interface GigabitEthernet0/3
shutdown
description UNUSED - Admin Shutdown

! Nicht benötigte Dienste deaktivieren
no ip http server
no ip http secure-server

! CDP deaktivieren auf ungenutzten Interfaces
interface GigabitEthernet0/2
no cdp enable

! Routing-Protokolle auf inaktive Interfaces setzen
router ospf 1
passive-interface default
no passive-interface GigabitEthernet0/0

! Logging und Audit
service timestamps log datetime msec localtime
logging host 10.10.10.200

Konfiguriere Cisco Router & Switches und liefere ein Packet-Tracer-Lab/GNS3

Ich biete professionelle Unterstützung im Bereich Netzwerkkonfiguration und Network Automation für private Anforderungen, Studienprojekte, Lernlabore, kleine Unternehmen sowie technische Projekte. Ich unterstütze Sie bei der Konfiguration von Routern und Switches, der Erstellung praxisnaher Topologien in Cisco Packet Tracer, dem Aufbau und Troubleshooting von GNS3- und EVE-NG-Labs sowie bei der Automatisierung von Netzwerkaufgaben mit Netmiko, Paramiko, NAPALM und Ansible. Kontaktieren Sie mich jetzt – klicken Sie hier.

Meine Leistungen umfassen:

Benötigen Sie Unterstützung bei Ihrem Netzwerkprojekt, Ihrer Simulation oder Ihrer Network-Automation-Lösung? Kontaktieren Sie mich jetzt – klicken Sie hier.

Exit mobile version