Qual a finalidade do comando enable secret?

Os comandos enable password e enable secret permitem criarmos uma senha para restringir o acesso ao modo de configuração privilegiado e ao modo de configuração global.

Apesar do mesmo objetivo, estes comandos tem uma diferença significativa: a segurança.

O enable password usa criptografia tipo 7, que já foi quebrada e o código está disponível na internet. Além do código é possível encontrar diversos programas para reverter a senha ou ainda usar um roteador para isso.

Já o enable secret utiliza criptografia tipo 5 (muito mais forte), e até o momento não há notícia de que ele seja quebrado. A criptografia tipo 5 é um método one-way, que dificulta o processo reverso.

Fica claro que não devemos utilizar o enable password, e sim o enable secret. A exceção fica por conta dos equipamentos mais velhos, que não suportam o comando enable secret.

Inclusive, quando os dois comandos são configurados, o enable secret sobrescreve o enable password.

A mesma situação ocorre com o comando username, para criar um usuário. Devemos sempre utilizar o comando username NOME secret SENHA ao invés do comando username NOME password SENHA.

Lembre-se apenas que alguns métodos de autenticação, como CHAP, precisam de senhas sem criptografia. Neste caso devemos manter o comando username NOME password SENHA.

Em breve um post mostrando como reverter as senhas criptografadas com o tipo 7, usando um roteador.

Até a próxima.

Relacionado

Qual a função do comando enable secret?

Os comandos enable password e enable secret permitem criarmos uma senha para restringir o acesso ao modo de configuração privilegiado e ao modo de configuração global.

Qual tipo de acesso está protegido em um roteador ou switch com o comando enable secret?

O comando enable secret fornece maior segurança porque a senha está criptografada. O exemplo na figura ilustra como uma senha não é solicitada ao usar primeiro o comando enable. Em seguida, o comando enable secret class é configurado e agora o acesso EXEC privilegiado está protegido.

Como alterar a senha do roteador Cisco?

Respostas.
Conecte o computador por cabo de rede no roteador..
No navegador digite: 192.168.1.1..
Na tela de login deixe o usuário em branco e a digite a senha admin..
Selecione no menu Administration como na imagem e altere a Password, digitando duas vezes a nova senha para confirmar:.

Toplist

Última postagem

Tag