Cisco IOS Configurando uma senha / segredo

1

Estou descobrindo o básico dos comandos do CISCO Ios e estou tentando descobrir a resposta para a seguinte pergunta:

O que forneceria uma proteção melhor quando você configura uma senha para permitir EXEC privilegiado

  • ativar senha blahblah
  • criptografia de senha de serviço

ou

  • habilitar blahblah secreto

Qual seria a melhor maneira de configurar uma senha e criptografá-la? E qual deles está usando uma criptografia melhor?

Obrigado Dempsey

    
por Dempsey FoxDie Van Assche 20.05.2013 / 19:19

2 respostas

4

Aqui está a melhor maneira de explicar:

  • ativar senha não usa criptografia, portanto, isso obviamente não é recomendado.
  • enable secret usa o MD5 para alterar a senha, para que você não tenha que se preocupar com a ativação da senha armazenada em texto não criptografado. Se o seu dispositivo Cisco o suportar, use-o.
  • O serviço de criptografia de senha criptografa todas as outras senhas, como console e VTY, no entanto, ele usa um esquema de criptografia fraco e fácil de quebrar e é realmente eficaz apenas contra surfe de ombro. Então, se você emitir um comando show running-conf e alguém estiver atrás de você, ele não conseguirá ver as senhas na saída.

Resumindo, sempre use o comando enable when possible, senhas de texto puro nunca são uma coisa boa.

    
por 20.05.2013 / 19:37
2

A melhor maneira de configurar uma senha e criptografá-la no dispositivo Cisco está usando o comando %código% Ele usa o algoritmo MD5 ou SHA 256 para alterar a senha.

O enable secret password é fraco porque:

service password-encryption allows you to encrypt all passwords 
on your router so they can not be easily guessed from your running-config. 
This command uses a very weak encryption because the router has to
be very quickly decode the passwords for its operation. It is meant to
prevent someone from looking over your shoulder and
seeing the password, that is all.

Espero que isso ajude.

    
por 20.05.2013 / 19:35