尊敬的用戶:
我司近期在設(shè)備巡檢過程中,發(fā)現(xiàn)大部分華為USG系列防火墻設(shè)備留存有出廠默認(rèn)用戶名及密碼。這些帳戶一般是因?yàn)殚_局沒有刪除或版本升級(老版本升到新版本自動生成維護(hù)帳戶)造成。經(jīng)過我們的安全評估,我們認(rèn)為此問題給設(shè)備留下嚴(yán)重的安全隱患。我司針對客戶的情況,已進(jìn)行了部分整改。其中在我司留存有遠(yuǎn)程維護(hù)帳戶及密碼的客戶,我們在2011年4月13日17:00時前完成遠(yuǎn)程整改。我司無法直接遠(yuǎn)程整改的。請客戶視情況自行整改或通知我司配合整改。
以上為安全帳戶刪除或規(guī)避辦法:
華為USG系列防火墻出廠默認(rèn)含兩個帳戶。一般為admin和maintain(maintainadmin)。一般情況下admin帳戶會更改或刪除。但maintain(maintainadmin)帳戶不會更改。同時此帳戶有最高權(quán)限。給防火墻安全留下了安全隱患。在此提醒廣大客戶注意整改此問題。具體操作方法如下:
USG2000 V100R003版本,使用任何超級帳戶任何方式進(jìn)入設(shè)備,執(zhí)行如下操作:
aaa
undo local-user maintain
USG2000 V100R005部分版本無法刪除此帳戶??梢韵冗M(jìn)行降級和阻塞處理(預(yù)計后期版本會解決此問題)。執(zhí)行如下操作:
aaa
local-user maintain level 0
local-user maintain state block
[USG2100-aaa]display local-user 15:32:44 2011/04/12 ---------------------------------------------------------------------------- Username State Type CAR Access-limit Online L2TP-IP Vpn-instance ---------------------------------------------------------------------------- maintain Block All Dft No 0 --- public |
在處理過程中,如有疑問請及時聯(lián)系:18602382966 023-61602086
特此公告
重慶市酷美科技有限公司技術(shù)服務(wù)部
2011年4月12日