Re: username secretコマンドについて

この質問の投稿一覧へ

なし Re: username secretコマンドについて

msg# 1.2.1
depth:
2
前の投稿 - 次の投稿 | 親投稿 - 子投稿なし | 投稿日時 2018-3-6 10:06
arashi1977  長老 居住地: 広島  投稿数: 1715
引用:
MD5の暗号化が施されたパスワードとか普通わからないですよね。

それとも外部ツールで生成した後にusernameコマンドでパスワード登録するのでしょうか?
すっげーシンプルに考えてください。
- 機器の設定を行い、コンフィグのバックアップを取った(show startup-configなど)
- 取得したバックアップにパスワードが平文で書かれていたら、見た人だれでもパスワードわかるのでログイン可能になる
- 故障交換を行う場合に、遠隔地の作業員が提供されたコンフィグファイルをもとに交換機を作成(と同時にパスワードを参照)
- 交換後、パスワードがわかるので好き勝手バックドア作成
ってこととがあったら嬉しくないじゃないですか?
なので、username secretでパスワードを暗号化してコンフィグに保存し、保存したそのままの(暗号化された)パスワードで設定ができるようになっている、ってだけですよ
(enable secretでもおなじこと)

投稿ツリー

  >フォーラム検索へ


Copyright (c) 2020 Ping-t All rights reserved.