<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>xcke's blog &#187; Security</title>
	<atom:link href="http://internetworking.hu/category/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://internetworking.hu</link>
	<description>CCIE# Journey</description>
	<lastBuildDate>Wed, 02 Jun 2010 06:49:48 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Cisco router security audit check list</title>
		<link>http://internetworking.hu/2009/05/06/cisco-router-security-audit-check-list/</link>
		<comments>http://internetworking.hu/2009/05/06/cisco-router-security-audit-check-list/#comments</comments>
		<pubDate>Wed, 06 May 2009 12:26:48 +0000</pubDate>
		<dc:creator>xcke</dc:creator>
				<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://internetworking.hu/2009/05/06/cisco-router-security-audit-check-list/</guid>
		<description><![CDATA[Az ISO27K oldalán találtam egy nagyon hasznos ellenőrző listát, amit Cisco routerekre találtak ki. A listát le lehet tölteni ingyen, itt. Egy kép róla:
 
Az oldalon amúgy számos IT biztonságtechnikával kapcsolatos útmutatást is találunk: ISO27K Toolkit.
]]></description>
		<wfw:commentRss>http://internetworking.hu/2009/05/06/cisco-router-security-audit-check-list/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CCNA security</title>
		<link>http://internetworking.hu/2009/03/28/ccna-security/</link>
		<comments>http://internetworking.hu/2009/03/28/ccna-security/#comments</comments>
		<pubDate>Sat, 28 Mar 2009 16:37:10 +0000</pubDate>
		<dc:creator>xcke</dc:creator>
				<category><![CDATA[Misc]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[ccna]]></category>

		<guid isPermaLink="false">http://internetworking.hu/?p=355</guid>
		<description><![CDATA[na sikerült végre letennem a CCNA security-t, jöhet köv CCSP vizsga. Hamarosan aktivabban blogolok majd, de hát&#8230;szokás szerint elhavazva.
]]></description>
		<wfw:commentRss>http://internetworking.hu/2009/03/28/ccna-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CCNA sec study notes #2 L2 security</title>
		<link>http://internetworking.hu/2009/03/01/ccna-sec-study-notes-2-l2-security/</link>
		<comments>http://internetworking.hu/2009/03/01/ccna-sec-study-notes-2-l2-security/#comments</comments>
		<pubDate>Sun, 01 Mar 2009 21:15:43 +0000</pubDate>
		<dc:creator>xcke</dc:creator>
				<category><![CDATA[Misc]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[L2]]></category>
		<category><![CDATA[switch]]></category>

		<guid isPermaLink="false">http://internetworking.hu/?p=327</guid>
		<description><![CDATA[Miért is fontos a L2 security? Nos, mert lehet tökéletes L3+ security konfigurációnk, L2-ben is annak kell lennie, különben kijátszható lesz a védelmünk. Néhány dolgot összeszedtem, talán ezek a legfontosabbak:
A catalyst switcheken a következő beállításokkal élhetünk:

port-security: Mennyi mac címet lehet használni egy porton?

(config-ig)#switchport port-security ; ezzel engedélyezzük
(config-ig)#switchport port-security max 2 ;max 2 mac cím lehet [...]]]></description>
		<wfw:commentRss>http://internetworking.hu/2009/03/01/ccna-sec-study-notes-2-l2-security/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>CCNA sec study notes #1 &#8211; SDM</title>
		<link>http://internetworking.hu/2009/02/21/ccna-sec-study-notes-1-sdm/</link>
		<comments>http://internetworking.hu/2009/02/21/ccna-sec-study-notes-1-sdm/#comments</comments>
		<pubDate>Sat, 21 Feb 2009 15:29:54 +0000</pubDate>
		<dc:creator>xcke</dc:creator>
				<category><![CDATA[Misc]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[ccna]]></category>
		<category><![CDATA[lockdown]]></category>
		<category><![CDATA[SDM]]></category>

		<guid isPermaLink="false">http://internetworking.hu/?p=316</guid>
		<description><![CDATA[Elkezdtem tanulni az IINS vizsgára (ez a CCNA security vizsga). A vizsga előfeltétele bármely CCSP vizsgának. Én jelenleg CBT Nuggets video anyagot használok a tanuláshoz, de ezen kívül a study guide-ot , illetve a NIL-es PEC laborokat is meg fogom nézni.
A Cisco elég nagy hangsúlyt fektet az SDM használatára. Kicsit jobban megnéztem, és egészt használható. [...]]]></description>
		<wfw:commentRss>http://internetworking.hu/2009/02/21/ccna-sec-study-notes-1-sdm/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>DMZ network cisco PIX/ASA- val</title>
		<link>http://internetworking.hu/2008/11/19/dmz-network-cisco-pixasa-val/</link>
		<comments>http://internetworking.hu/2008/11/19/dmz-network-cisco-pixasa-val/#comments</comments>
		<pubDate>Wed, 19 Nov 2008 09:04:54 +0000</pubDate>
		<dc:creator>bvamosi</dc:creator>
				<category><![CDATA[ASA]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[config]]></category>
		<category><![CDATA[DMZ]]></category>

		<guid isPermaLink="false">http://xcke.securebox.hu/2008/11/19/dmz-network-cisco-pixasa-val/</guid>
		<description><![CDATA[

A következőkben röviden leírom hogy, lehet létrehozni DMZ network-öt cisco ASA segítségével.
A konfig-ban a topológián látható SFTP server van web server-ként kezelve (De ez alapján a kiegészíthető a konfig&#8230;)

hostname firewall
!
interface Ethernet0
 nameif outside
 security-level 0
 ip address 172.16.1.2 255.255.255.0
no shut
!                        
interface Ethernet1
 nameif inside
 security-level 100
 ip address 172.19.0.1 255.255.255.0
no shut
!
interface Ethernet2
 nameif DMZ
 security-level 50
 ip address 172.17.0.1 255.255.255.0
no shut
!
 !!ACL for outside interface in [...]]]></description>
		<wfw:commentRss>http://internetworking.hu/2008/11/19/dmz-network-cisco-pixasa-val/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Configuration lock</title>
		<link>http://internetworking.hu/2008/11/17/configuration-lock/</link>
		<comments>http://internetworking.hu/2008/11/17/configuration-lock/#comments</comments>
		<pubDate>Mon, 17 Nov 2008 07:54:38 +0000</pubDate>
		<dc:creator>bvamosi</dc:creator>
				<category><![CDATA[IOS]]></category>

		<guid isPermaLink="false">http://xcke.securebox.hu/2008/11/17/configuration-lock/</guid>
		<description><![CDATA[&#160;Hi,
&#160;Most csak r&#246;viden szeretn&#233;k &#237;rni egy kissebb &#34;probl&#233;m&#225;r&#243;l&#34;.
Egy nagyobb h&#225;l&#243;zatban ha t&#246;bb rendszeradminisztr&#225;tornak van config joga a h&#225;l&#243;zati eszk&#246;z&#246;k&#246;n, az n&#233;ha probl&#233;m&#225;khoz vezet. A CheckPoint tűzfalakon alapbe&#225;ll&#237;t&#225;sk&#233;nt szerepel, h egyszerre csak egy admin l&#233;phet be configur&#225;ci&#243;s m&#243;dba. Szerencs&#233;re ezt Cisco eszk&#246;z&#246;k&#246;n is be&#225;ll&#237;thatjuk ezt.
(config)#configuration terminal mode exclusive auto 
ezt kiadva az első szem&#233;ly aki bel&#233;p [...]]]></description>
		<wfw:commentRss>http://internetworking.hu/2008/11/17/configuration-lock/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Cisco CLI menu</title>
		<link>http://internetworking.hu/2008/11/13/cisco-cli-menu/</link>
		<comments>http://internetworking.hu/2008/11/13/cisco-cli-menu/#comments</comments>
		<pubDate>Wed, 12 Nov 2008 23:16:13 +0000</pubDate>
		<dc:creator>xcke</dc:creator>
				<category><![CDATA[IOS]]></category>
		<category><![CDATA[creating cli menu cisco router labor]]></category>

		<guid isPermaLink="false">http://xcke.securebox.hu/2008/11/13/cisco-cli-menu/</guid>
		<description><![CDATA[Dave-nek k&#246;sz&#246;nhetően van men&#252;nk a Cisco 805 routeren, melyen kereszt&#252;l be tudunk l&#233;pni a munkahelyi laborba. &#201;n m&#233;g soha nem csin&#225;ltam ilyet, de j&#243; tudni hogy l&#233;tezik, &#233;s egyszerű megcsin&#225;lni. A konfig men&#252;re vonatkoz&#243; r&#233;sze:

!menu fejlec
menu LABOR title #
&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160;&#160; Evopro :: Cisco Labor
=======================================================
Labor Admin:Dave &#38;&#38; Xcke
megjegyzes :Kilepeshez nyomd le a CTRL+SHIFT+6 majd az x Billentyut
=======================================================

#
!
!menu [...]]]></description>
		<wfw:commentRss>http://internetworking.hu/2008/11/13/cisco-cli-menu/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IPsec VPN Cisco PIX-el</title>
		<link>http://internetworking.hu/2008/10/21/ipsec-vpn-cisco-pix-el/</link>
		<comments>http://internetworking.hu/2008/10/21/ipsec-vpn-cisco-pix-el/#comments</comments>
		<pubDate>Tue, 21 Oct 2008 09:22:11 +0000</pubDate>
		<dc:creator>bvamosi</dc:creator>
				<category><![CDATA[ASA]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[IPSEC]]></category>
		<category><![CDATA[PIX]]></category>

		<guid isPermaLink="false">http://xcke.securebox.hu/2008/10/21/ipsec-vpn-cisco-pix-el/</guid>
		<description><![CDATA[&#160;
&#160;
&#160;
&#160;

Elősz&#246;r egy egyszerűbb kisv&#225;llalati topol&#243;gi&#225;val kezden&#233;m, melyet GNS3-ban k&#233;sz&#237;tettem. Az &#225;br&#225;n h&#225;rom telephely &#233;s &#8220;WAN&#8221; felhő tal&#225;lhat&#243;. K&#233;t telephelyen PIX (8.0(3 )) a harmadikon 3725-&#246;s router (advanced security IOS) &#233;p&#237;ti fel a VPN kapcsolatot. A&#160; &#8220;LAN&#8221;-okhoz 1-1 VMware-el emul&#225;lt PC-t lehet kapcsolni. A felhőhőz PPP &#233;s PPPoE be&#225;gyaz&#225;ssal csatlakoztam. A felhőben a k&#233;t 7200-as routert [...]]]></description>
		<wfw:commentRss>http://internetworking.hu/2008/10/21/ipsec-vpn-cisco-pix-el/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>GETVPN based solutions</title>
		<link>http://internetworking.hu/2008/10/09/getvpn-based-solutions/</link>
		<comments>http://internetworking.hu/2008/10/09/getvpn-based-solutions/#comments</comments>
		<pubDate>Thu, 09 Oct 2008 15:24:15 +0000</pubDate>
		<dc:creator>xcke</dc:creator>
				<category><![CDATA[GETVPN]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[DMVPN]]></category>
		<category><![CDATA[gns3]]></category>
		<category><![CDATA[labor]]></category>
		<category><![CDATA[MPLS]]></category>
		<category><![CDATA[Onlab]]></category>
		<category><![CDATA[VPN]]></category>

		<guid isPermaLink="false">http://xcke.securebox.hu/2008/10/09/getvpn-based-solutions/</guid>
		<description><![CDATA[&#160;Sziasztok! Mostan&#225;ban megint kev&#233;s időm van blogolni, de az&#233;rt n&#233;ha jut r&#225; idő. A m&#225;sodik &#246;n&#225;ll&#243; labor t&#233;m&#225;m az MPLS VPN-ek titkos&#237;t&#225;s&#225;val kapcsolatos. A j&#243;l megszokott IPSEC tunnel-es elj&#225;r&#225;sokat korszerűs&#237;tő GETVPN-ről &#237;rt&#225;m egy eg&#233;sz hossz&#250; dokumentumot, illetve a GETVPN internet feletti alkalmaz&#225;s&#225;t, a GETVPN alap&#250; DMVPN-t pr&#243;b&#225;ltam ki GNS3-al. Akit &#233;rdekel, innen let&#246;ltheti:) V&#225;rom a [...]]]></description>
		<wfw:commentRss>http://internetworking.hu/2008/10/09/getvpn-based-solutions/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Tool: Firewall builder</title>
		<link>http://internetworking.hu/2008/08/12/tool-firewall-builder/</link>
		<comments>http://internetworking.hu/2008/08/12/tool-firewall-builder/#comments</comments>
		<pubDate>Tue, 12 Aug 2008 17:54:27 +0000</pubDate>
		<dc:creator>xcke</dc:creator>
				<category><![CDATA[Open-source]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[firewall manager]]></category>
		<category><![CDATA[tool]]></category>

		<guid isPermaLink="false">http://xcke.securebox.hu/2008/08/12/tool-firewall-builder/</guid>
		<description><![CDATA[Joe Harris blogj&#225;n l&#225;ttam ezt az open-source progit. Első r&#225;n&#233;z&#233;sre j&#243;nak tűnik, a k&#246;vetkezőket tudja:

Being truly vendor-neutral, Firewall Builder can                     generate configuration file for any supported          [...]]]></description>
		<wfw:commentRss>http://internetworking.hu/2008/08/12/tool-firewall-builder/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
	</channel>
</rss>
