尊敬的用戶:
我司近期在設備巡檢過程中,發現大部分華為USG系列防火墻設備留存有出廠默認用戶名及密碼。這些帳戶一般是因為開局沒有刪除或版本升級(老版本升到新版本自動生成維護帳戶)造成。經過我們的安全評估,我們認為此問題給設備留下嚴重的安全隱患。我司針對客戶的情況,已進行了部分整改。其中在我司留存有遠程維護帳戶及密碼的客戶,我們在2011年4月13日17:00時前完成遠程整改。我司無法直接遠程整改的。請客戶視情況自行整改或通知我司配合整改。
以上為安全帳戶刪除或規避辦法:
華為USG系列防火墻出廠默認含兩個帳戶。一般為admin和maintain(maintainadmin)。一般情況下admin帳戶會更改或刪除。但maintain(maintainadmin)帳戶不會更改。同時此帳戶有最高權限。給防火墻安全留下了安全隱患。在此提醒廣大客戶注意整改此問題。具體操作方法如下:
USG2000 V100R003版本,使用任何超級帳戶任何方式進入設備,執行如下操作:
aaa
undo local-user maintain
USG2000 V100R005部分版本無法刪除此帳戶??梢韵冗M行降級和阻塞處理(預計后期版本會解決此問題)。執行如下操作:
aaa
local-user maintain level 0
local-user maintain state block
[USG2100-aaa]display local-user 15:32:44 2011/04/12 ---------------------------------------------------------------------------- Username State Type CAR Access-limit Online L2TP-IP Vpn-instance ---------------------------------------------------------------------------- maintain Block All Dft No 0 --- public |
在處理過程中,如有疑問請及時聯系:18602382966 023-61602086
特此公告
重慶市酷美科技有限公司技術服務部
2011年4月12日