מתן שם לSwitch הגדרת סיסמא והצפנתה
הצפנת הסיסמא, הצפנה והגדרת הסיסמא
כאשר אנו מגדירים את הסוויצ' לראשונה, חשוב לתת שם אותו השם ישמש אותנו להבנה של: איפה הסוויצ' ממוקם
לכן העדיפות היא למתן שם עם מיקום לדומה SFloor2 וכו'
אז כיצד נשנה את שם הסוויצ'?
נכתוב את הפקודה:
SFloor2>enable
SW1#conf terminal
SW1(config)#hostname
% Incomplete command.
SW1(config)#hostname SFloor2
SFloor2(config)#
זהו! שינתם את שם הסוויצ'!
ועכשיו נגדיר סיסמא לסוויצ'
הגדרת סיסמא לסוויצ'
SFloor2>enable
SFloor2#configure terminal
SFloor2(config)#enable password shushan
SFloor2(config)#exit
פקודת ה Enable Password היא זו שמגדירה את הסיסמא
הסיסמא שבחרתי (ניחוש?) הכל כתוב לכם… shushan!!!
ועל מנת לבדוק את הסיסמא אני אצא על ידי הפקודה Exit ואז יבדוק,
SFloor2>en
Password:
SFloor2#
כמובן שהגדרת סיסמא זו היא ירודה מבחינת אבטחת מידע שכן על ידי הפקודה
Show runing-config יהיה ניתן לראות את הסיסמא בגלוי
וזה הפלט של הפקודה
(לא כל הפלט אבל הקטע החשוב!)
no service timestamps debug datetime msec
no service password-encryption
!
hostname SFloor2
!
enable password shushan
!
!
!
!
!
אז מה עושים?
מקישים
SFloor2(config)#service password-encryption
ואז כאשר נקיש
SFloor2#show running-config
ניתן יהיה לראות שהסיסמא מוצפנת
no service timestamps log datetime msec
no service timestamps debug datetime msec
service password-encryption
!
hostname SFloor2
!
enable password 7 0832445B1A110419
!
!
!
!
!
אבל חכו! קחו את הקוד והכניסו אותו לאתר הזה
http://www.ifm.net.nz/cookbooks/passwordcracker.html
כל הזכויות שמורות לטל בן שושן – Shushan.co.il
תוכלו לראות שהסיסמא מתגלה בקלות! בכל זאת זה עדיף על המצב הקיים שבו הסיסמא שלכם ב Clear Text