précision

This commit is contained in:
jdubois 2017-07-25 19:05:26 +02:00
parent 68d9cbf505
commit 784f560fbb

View file

@ -139,7 +139,7 @@ Switch(config)# service password-encryption
Avec cette commande, les mots de passes définis avec le mot-clef `password` ne seront pas en clair.
Attention : ces mots de passe ne sont pas sécurisés et sont déchiffrables par [Cisco Password Cracker](http://www.ifm.net.nz/cookbooks/passwordcracker.html). Il ne faut donc pas utiliser le mot clef `password` et préférer `secret` lorsque cela est possible : `enable secret mot_de_passe` au lieu de `enable password mot_de_passe`, et ne pas utiliser `password mot_de_passe` pour les connexions telnet ou console. Voir [SwitchCisco#mise-en-place-dun-compte-utilisateur]()
Attention : ces mots de passe ne sont pas sécurisés et sont déchiffrables par [Cisco Password Cracker](http://www.ifm.net.nz/cookbooks/passwordcracker.html). Il ne faut donc pas utiliser le mot clef `password` et préférer `secret` lorsque cela est possible : `enable secret PASSWORD` au lieu de `enable password PASSWORD`, et ne pas utiliser `password PASSWORD` pour les connexions telnet, ssh ou console. Voir [SwitchCisco#mise-en-place-dun-compte-utilisateur]()
Il faut également utiliser un mot de passe fort, puisque les mots de passes chiffrés par secret sont hashés en MD5 et déchiffrables avec [Cisco IOS Enable Secret Type 5 Password Cracker](http://www.ifm.net.nz/cookbooks/cisco-ios-enable-secret-password-cracker.html)
@ -157,13 +157,15 @@ Par défaut, les privilèges 0 et 1 connectent l'utilisateur en mode user (promp
~~~
Switch# configure terminal
Switch(config)# enable secret le_mot_de_passe
Switch(config)# enable secret PASSWORD
Switch(config)# end
~~~
Note : si besoin de désactiver un ancien mot de passe, il peut être nécessaire de faire `no enable secret`
#### Mise en place d'un accès console
#### Mise en place d'un mot de passe console
Important : Mettre en place le compte utilisateur.
~~~
Switch# configure terminal