Senhas do roteador cisco: permitir e secreto

Video: Configurando senha Cisco - Setting password Cisco router

Vários tipos de senhas pode ser configurado em um roteador Cisco, como a senha de ativação, a senha secreta para conexões Telnet e SSH ea porta de console também. Todos estes locais de senha representam bons locais de acesso para senhas, mas se você tiver apenas uma senha em apenas um local de acesso, você deve ter pelo menos uma senha de ativação.

Video: como mudar nome e senha wifi wireless roteador Linksys E900

Os últimos várias versões do Cisco IOS para routers forçá-lo a configurar senhas na primeira inicialização, se você ainda não tiver ativado senhas.

Definir a senha de ativação

Você usar a senha permitir que cada vez que você move a partir do modo EXEC usuário ao modo EXEC privilegiado. Esta senha dá-lhe segurança no seu roteador, porque o modo privilegiado EXEC é o lugar onde todos os comandos perigosos estão localizados, incluindo o acesso ao modo de configuração global. Para definir uma senha de ativação, use o seguinte comando:

Video: TuTorial:como colocar senha no roteador (Greatek)2016

Router2gt; enableRouter2 # configurar terminalRouter2 (config) mypassword senha #enable

Este comando cria uma senha de ativação que é armazenado no seu arquivo de configuração. Para visualizar esta senha, mostrar a configuração atual usando o seguinte comando:

Router2gt; enablePassword: Router2 # show running-config | incluem permitir mypassword senha passwordenable


Você pode ver imediatamente o problema aqui. A senha é armazenada em texto simples no arquivo de configuração, assim, qualquer pessoa que tenha acesso ao seu arquivo de configuração pode facilmente ler a senha.

Definir a senha secreta

A solução da Cisco para o problema inerente da senha de ativação foi a de criar um novo tipo de senha chamado senha secreta. Ao configurar tanto um habilitar e uma senha secreta, a senha secreta é a senha que será usada para alternar entre o modo Exec usuário para o modo de Priv Exec. O código a seguir define duas senhas para o roteador:

Router2gt; enableRouter2 # configurar terminalRouter2 (config) #enable senha mypasswordRouter2 (config) #enable mysecretpassword segredo

Para ver o seu habilitar senhas em sua configuração, use o seguinte comando:

Router2gt; enablePassword: Router2 # show running-config | incluem enableenable secret 5 $ 1 $ BSX4 $ FZp.ZFvYSAGUEDn8dvr140enable mypassword senha

senhas mais criptografados em seu arquivo de configuração usar uma criptografia reversível fraco e são identificados por um 7 na linha de senha, enquanto que a senha secreta é criptografada com um one-way hash MD5 com um 5 denotado na linha de senha. Você também pode ver a 0, que o identifica como uma senha não criptografada.


Publicações relacionadas