尊敬的用戶(hù):
我司近期在設(shè)備巡檢過(guò)程中,發(fā)現(xiàn)大部分華為USG系列防火墻設(shè)備留存有出廠(chǎng)默認(rèn)用戶(hù)名及密碼。這些帳戶(hù)一般是因?yàn)殚_(kāi)局沒(méi)有刪除或版本升級(jí)(老版本升到新版本自動(dòng)生成維護(hù)帳戶(hù))造成。經(jīng)過(guò)我們的安全評(píng)估,我們認(rèn)為此問(wèn)題給設(shè)備留下嚴(yán)重的安全隱患。我司針對(duì)客戶(hù)的情況,已進(jìn)行了部分整改。其中在我司留存有遠(yuǎn)程維護(hù)帳戶(hù)及密碼的客戶(hù),我們?cè)?011年4月13日17:00時(shí)前完成遠(yuǎn)程整改。我司無(wú)法直接遠(yuǎn)程整改的。請(qǐng)客戶(hù)視情況自行整改或通知我司配合整改。
以上為安全帳戶(hù)刪除或規(guī)避辦法:
華為USG系列防火墻出廠(chǎng)默認(rèn)含兩個(gè)帳戶(hù)。一般為admin和maintain(maintainadmin)。一般情況下admin帳戶(hù)會(huì)更改或刪除。但maintain(maintainadmin)帳戶(hù)不會(huì)更改。同時(shí)此帳戶(hù)有最高權(quán)限。給防火墻安全留下了安全隱患。在此提醒廣大客戶(hù)注意整改此問(wèn)題。具體操作方法如下:
USG2000 V100R003版本,使用任何超級(jí)帳戶(hù)任何方式進(jìn)入設(shè)備,執(zhí)行如下操作:
aaa
undo local-user maintain
USG2000 V100R005部分版本無(wú)法刪除此帳戶(hù)??梢韵冗M(jìn)行降級(jí)和阻塞處理(預(yù)計(jì)后期版本會(huì)解決此問(wèn)題)。執(zhí)行如下操作:
aaa
local-user maintain level 0
local-user maintain state block
[USG2100-aaa]display local-user 15:32:44 2011/04/12 ---------------------------------------------------------------------------- Username State Type CAR Access-limit Online L2TP-IP Vpn-instance ---------------------------------------------------------------------------- maintain Block All Dft No 0 --- public |
在處理過(guò)程中,如有疑問(wèn)請(qǐng)及時(shí)聯(lián)系:18602382966 023-61602086
特此公告
重慶市酷美科技有限公司技術(shù)服務(wù)部
2011年4月12日