ความแตกต่างระหว่าง Enable และ Enable Secret Password ความแตกต่างระหว่าง

Anonim

ในอุปกรณ์ Cisco มีอยู่หลายวิธีที่คุณสามารถปกป้องทรัพยากรด้วยการใช้รหัสผ่าน สองวิธีทั่วไปที่จะบรรลุนี้คือผ่านทางคำสั่งเปิดใช้งานรหัสผ่านและเปิดใช้งานคำสั่งรหัสผ่านลับ ข้อแตกต่างหลักระหว่าง enable และ enable secret คือการเข้ารหัส เมื่อเปิดใช้งานรหัสผ่านที่คุณให้จะถูกเก็บไว้ในรูปแบบข้อความล้วนและไม่ได้รับการเข้ารหัส ด้วยรหัสผ่านลับที่เปิดใช้งานรหัสผ่านจะถูกเข้ารหัสด้วย MD5 ในความหมายที่ง่ายที่สุดการเปิดใช้ความลับเป็นวิธีที่ปลอดภัยมากขึ้น

ด้วย Cisco คุณสามารถดูรหัสผ่านที่เก็บไว้ได้เนื่องจากเป็นส่วนหนึ่งของไฟล์การกำหนดค่า เมื่อคุณดูข้อมูลเหล่านี้คุณจะเห็นรหัสผ่านจริงที่คุณต้องป้อนโดยใช้รหัสผ่าน เดียวกันจะเปิดเผยรหัสผ่านที่ทำโดยเปิดใช้งานความลับ แต่จะอยู่ในรูปแบบที่เข้ารหัสและไม่สามารถป้อนเป็นรหัสผ่านในสถานะปัจจุบันได้

แม้ว่าการใช้ความลับในการเปิดใช้งานจะค่อนข้างปลอดภัยกว่าการเปิดใช้งานรหัสผ่าน แต่ก็ไม่สามารถแก้ไขได้ อันที่จริงแล้วการเข้ารหัสลับรหัสผ่านที่เข้ารหัสลับของการเปิดใช้งานเป็นเรื่องง่ายโดยการค้นหาคำแนะนำและเครื่องมือออนไลน์ เป็นเพียงเรื่องของการรู้ว่าคุณกำลังทำอะไรและมีทรัพยากรที่เหมาะสมในการดำเนินการ ดังนั้นสำหรับผู้ที่มีความสามารถทั้งเปิดใช้งานและเปิดใช้งานความลับไม่สามารถปิดกั้นการเข้าถึงได้ แต่เพิ่มความล่าช้าเพียงเล็กน้อย

มีบางกรณีที่เปิดใช้งานและเปิดใช้งานข้อมูลลับมีความเหมาะสมเพียงพอที่จะ จำกัด การเข้าถึงอุปกรณ์ของคุณ แต่ในกรณีที่คุณไม่ต้องการปิดกั้นการเข้าถึงที่ดีที่สุดควรใช้คำสั่ง 'service password-encryption' เพื่อให้การรักษาความปลอดภัยดีขึ้น ยังคงเข้ารหัสรหัสผ่านที่คุณป้อน แต่ด้วยอัลกอริทึมที่ซับซ้อนมากขึ้นซึ่งแทบจะเป็นไปไม่ได้ที่จะแตกด้วยเครื่องมือและพลังการประมวลผลที่มีอยู่ทั่วไปในปัจจุบัน

สรุป:

1. Enable secret เข้ารหัสรหัสผ่านในขณะที่ enable ไม่ได้

2. รหัสผ่านเปิดใช้งานสามารถมองเห็นได้ด้วยคำสั่งในขณะที่รหัสลับที่เปิดใช้งานไม่สามารถ

3. รหัสลับที่เปิดใช้งานยังคงสามารถแตกได้ด้วยเครื่องมือที่เหมาะสม