Включить и включить секретный пароль

Anonim

Включить vs Включить секретный пароль

На устройствах Cisco существует несколько способов защиты ресурсов с использованием паролей. Два общих способа достижения этого - с помощью команды enable password и включения секретной команды пароля. Основное различие между ключом включения и включения - это шифрование. При включении пароль, который вы даете, сохраняется в текстовом формате и не зашифровывается. С помощью секретного пароля пароль фактически шифруется MD5. В самом простом смысле, секретный секрет - более безопасный способ.

С помощью Cisco можно просматривать сохраненные пароли, поскольку они являются частью файла конфигурации. Когда вы их просмотрите, вы увидите фактический пароль, который необходимо ввести с помощью пароля. То же самое будет также раскрывать пароль, сделанный путем включения секретности. Но он будет в зашифрованном виде и не может быть введен как пароль в его текущем состоянии.

Хотя использование секретного ключа является более безопасным, чем использование пароля для включения, оно не является неотъемлемым. На самом деле, относительно легко взломать зашифрованный пароль, чтобы включить секрет, путем поиска учебных пособий и инструментов в Интернете. Просто нужно знать, что вы делаете, и иметь необходимые ресурсы для его выполнения. Таким образом, для способного человека, как включить, так и включить секрет, не может блокировать доступ, а просто добавить небольшую задержку.

Бывают случаи, когда разрешать и разрешать секретные операции достаточно хороши, ограничивая доступ к вашим устройствам. Но в тех случаях, когда вы действительно не хотите блокировать доступ, лучше использовать другую команду «шифрование паролей служб», поскольку она обеспечивает лучшую безопасность. Он по-прежнему шифрует пароль, который вы вводите, но с более сложным алгоритмом, который практически невозможно взломать с помощью инструментов и вычислительной мощности, которые обычно доступны в настоящее время.

Резюме:

1.Enable секрет шифрует пароль, пока разрешает 2. Включить пароль можно с помощью команды, в то время как секретный пароль включения не может 3. Включить секретный пароль можно по-прежнему взломать с помощью правильных инструментов