Contraseñas de router cisco: permiten y secreto

Existen varios tipos de contraseñas se pueden configurar en un router Cisco, tales como la contraseña de activación, la contraseña secreta para las conexiones Telnet y SSH y el puerto de la consola también. Todos estos lugares contraseña representan buenos lugares de acceso para las contraseñas, pero si usted tiene sólo una contraseña en un solo punto de acceso, al menos debe tener una contraseña de activación.

Las últimas versiones del IOS de Cisco para routers le obligan a establecer contraseñas en el primer inicio, si aún no lo ha permitido contraseñas.

Configuración de la contraseña de activación

Se utiliza la contraseña de activación cada vez que se mueve desde el modo EXEC usuario al modo EXEC privilegiado. Esta contraseña le da la seguridad de su router, porque el modo EXEC privilegiado es donde se encuentran todos los comandos peligrosas, incluyendo el acceso al modo de configuración global. Para establecer una contraseña de habilitación, utilice el siguiente comando:

Router2gt; enableRouter2 # configure terminalRouter2 (config) #enable contraseña mypassword

Este comando crea una contraseña de activación que se almacena en el archivo de configuración. Para ver esta contraseña, mostrar la configuración en ejecución con el siguiente comando:

Router2gt; enablePassword: Router2 # show running-config | incluir permitirá contraseña mypassword passwordenable

Usted puede ver inmediatamente el problema aquí. La contraseña se almacena en texto sin formato en el archivo de configuración, por lo que cualquier persona que tenga acceso a su archivo de configuración puede leer fácilmente la contraseña.

Configuración de la contraseña secreta

La solución de Cisco a un problema inherente de la contraseña de activación fue la creación de un nuevo tipo de contraseña llamada contraseña secreta. Al configurar tanto una habilitación y una contraseña secreta, la clave secreta es la contraseña que se utiliza para cambiar del modo EXEC del usuario al modo Priv Exec. El siguiente código establece ambas contraseñas para el router:

Router2gt; enableRouter2 # configure terminalRouter2 (config) contraseña #enable mypasswordRouter2 (config) mysecretpassword secreto #enable

Para ver su habilitar las contraseñas en la configuración, utilice el siguiente comando:

Router2gt; enablePassword: Router2 # show running-config | incluir enableenable secreta 5 $ 1 $ $ BSX4 FZp.ZFvYSAGUEDn8dvr140enable contraseña mypassword

contraseñas más cifrados en el archivo de configuración utilizan un cifrado reversible débil y se identifican con un 7 en la línea de contraseña, mientras que la contraseña secreta se cifra con una sola vía de hash MD5 con un 5 denotado en la línea de contraseña. También puede aparecer un 0, que lo identifica como una contraseña cifrada.

Artículos Relacionados