|  Startsida |  Hårdvara |  Nätverk |  Programmering |  Programvara |  Felsökning |  System |   
Nätverk
  • Ethernet
  • FTP och Telnet
  • IP -adress
  • Internet-nätverk
  • Regionalt nätverk
  • Modem
  • Network Security
  • Andra Computer Networking
  • Routrar
  • virtuella nätverk
  • Voice Over IP
  • Trådlöst Nätverk
  • trådlösa routrar
  • * Dator Kunskap >> Nätverk >> Network Security >> Content

    Vad är skillnaden Bitween Enable -lösenord och hemlighet i router?

    Skillnaden mellan "Aktivera lösenord" och "Aktivera hemlighet" på en Cisco -router (och liknande enheter) är hur de lagras och den säkerhetsnivå de tillhandahåller.

    Här är en uppdelning:

    `Aktivera lösenord`

    * lagring: Lagras i konfigurationsfilen i plaintext (eller minimalt dold med en svag, brytbar kryptering som Ciscos kryptering av typ 7).

    * Säkerhet: Mycket svag . Alla med åtkomst till konfigurationsfilen (körkonfiguration, startkonfiguration eller till och med en säkerhetskopia) kan enkelt läsa lösenordet. Kryptering av typ 7 är lätt reversibel med hjälp av onlineverktyg eller enkla skript.

    * Användning: Används främst för äldre utrustning eller situationer där säkerhet inte är ett primärt problem (testlaboratorier, isolerade nätverk). Det är starkt avskräckt för produktionsmiljöer.

    * Exempel:

    `` `

    Aktivera lösenord MyPassword

    `` `

    `Aktivera hemlighet`

    * lagring: Lagrad i konfigurationsfilen i en mycket starkare, enkelriktad krypterad format (vanligtvis MD5 eller SHA256). Detta innebär att lösenordet i sig aldrig är direkt synligt i konfigurationen. Även om själva hashas hash är synlig, är att vända en stark hash beräkningsmässigt omöjlig.

    * Säkerhet: betydligt säkrare än "Aktivera lösenord". Även om någon får konfigurationsfilen kan de inte enkelt bestämma det faktiska lösenordet.

    * Användning: rekommenderas Metod för att ställa in det privilegierade EXEC -lägeslösenordet. Det bör alltid användas i produktionsmiljöer.

    * företräde: Om både "Aktivera lösenord" och "Aktivera hemlighet" är konfigurerade, har lösenordet "Aktivera hemligt" företräde. Routern kommer att uppmana lösenordet "Aktivera hemligt".

    * Exempel:

    `` `

    Aktivera Secret MySecretPassword

    `` `

    Nyckelskillnader sammanfattade:

    | Funktion | `Aktivera lösenord '| `Enable Secret` |

    | ---------------- | ---------------------------- | ---------------------------- |

    | Kryptering | Svag (eller ingen) | Strong (MD5 eller SHA256) |

    | Säkerhet | Låg | Hög |

    | Lagring | Klartext eller svag kryptering | Hashed (envägs kryptering) |

    | Rekommendation | Undvik i produktionen | rekommenderas |

    | Företräde | Lägre (om "Aktivera hemlighet" finns) | Högre |

    Varför `Enable Secret 'är överlägsen:

    Hashing ger en envägsfunktion. Du kan hash ett lösenord, men du kan inte enkelt ta bort det för att få det ursprungliga lösenordet. Detta skyddar lösenordet även om konfigurationsfilen komprometteras.

    Viktiga överväganden:

    * Starka lösenord: Oavsett vilket kommando du använder (även om du alltid bör använda "Aktivera hemlighet"), välj starka, komplexa lösenord.

    * Lösenordskomplexitetspolicy: Implementera lösenordskomplexitetspolicy för att upprätthålla användningen av starka lösenord.

    * AAA (autentisering, auktorisation och redovisning): För företagsmiljöer kan du överväga att använda AAA med en radie eller tacacs+ server för centraliserad användarhantering och autentisering. Detta är ännu säkrare och skalbart än lokala "Aktivera" lösenord.

    * Secret 5: Cisco har en "Service Password-kryptering" som använder en svag krypteringsmetod (typ 7) för att "kryptera" alla lösenord i konfigurationsfilen. Det är bättre än ingenting, men det är fortfarande relativt enkelt att bryta. `Aktivera hemlighet 'är ett * mycket * bättre alternativ.

    Avslutningsvis:

    Använd alltid "Aktivera Secret" för att skydda din routers privilegierade EXEC -läge. Det ger en betydligt högre säkerhetsnivå än "Aktivera lösenord". För maximal säkerhet, använd AAA med en extern autentiseringsserver.

    Tidigare:

    nästa:
    relaterade artiklar
    ·Är det mycket lättare för en hacker att skapa anslut…
    ·Hur förhindrar man säkerhetsvarningar på sin PC?
    ·Hur man rengör Cache Out på routern
    ·Om dedikerad server Monitoring
    ·Hur man läser datapaket
    ·Vad är fördelar och nackdelar med klientnätverket?
    ·Hur man kan eliminera en Data Miner
    ·Vad är Internet Security Suit?
    ·Kommer en Belkin usb g-nätverksadapter att fungera med…
    ·Om en brandvägg inte gör något annat än filterpaket…
    Utvalda artiklarna
    ·Kommer ping att fungera om standardporten är nere?
    ·Nätverk & Kommunikation Devices
    ·Hur du installerar ett Trådansluten Router
    ·Hur du ändrar ett lösenord till en mappad enhet
    ·Hur man ställer Cricket bredband Med Wireless Router
    ·Hur Remote Access Juniper VPN
    ·Vilka är fördelarna med att använda ett LAN?
    ·Hur : OpenVPN SSL
    ·Hur synkronisera min Windows lösenord när VPN
    ·Om subnätmasken är 255.255.240.0 hur många subnät k…
    Copyright © Dator Kunskap https://www.dator.xyz