diff --git a/SwitchCisco.md b/SwitchCisco.md index 5c3b86cc..1e7b239c 100644 --- a/SwitchCisco.md +++ b/SwitchCisco.md @@ -139,7 +139,7 @@ Switch(config)# service password-encryption Avec cette commande, les mots de passes définis avec le mot-clef `password` ne seront pas en clair. -Attention : ces mots de passe ne sont pas sécurisés et sont déchiffrables par [Cisco Password Cracker](http://www.ifm.net.nz/cookbooks/passwordcracker.html). Il ne faut donc pas utiliser le mot clef `password` et préférer `secret` lorsque cela est possible : `enable secret mot_de_passe` au lieu de `enable password mot_de_passe`, et ne pas utiliser `password mot_de_passe` pour les connexions telnet ou console. Voir [SwitchCisco#mise-en-place-dun-compte-utilisateur]() +Attention : ces mots de passe ne sont pas sécurisés et sont déchiffrables par [Cisco Password Cracker](http://www.ifm.net.nz/cookbooks/passwordcracker.html). Il ne faut donc pas utiliser le mot clef `password` et préférer `secret` lorsque cela est possible : `enable secret PASSWORD` au lieu de `enable password PASSWORD`, et ne pas utiliser `password PASSWORD` pour les connexions telnet, ssh ou console. Voir [SwitchCisco#mise-en-place-dun-compte-utilisateur]() Il faut également utiliser un mot de passe fort, puisque les mots de passes chiffrés par secret sont hashés en MD5 et déchiffrables avec [Cisco IOS Enable Secret Type 5 Password Cracker](http://www.ifm.net.nz/cookbooks/cisco-ios-enable-secret-password-cracker.html) @@ -157,13 +157,15 @@ Par défaut, les privilèges 0 et 1 connectent l'utilisateur en mode user (promp ~~~ Switch# configure terminal -Switch(config)# enable secret le_mot_de_passe +Switch(config)# enable secret PASSWORD Switch(config)# end ~~~ Note : si besoin de désactiver un ancien mot de passe, il peut être nécessaire de faire `no enable secret` -#### Mise en place d'un accès console +#### Mise en place d'un mot de passe console + +Important : Mettre en place le compte utilisateur. ~~~ Switch# configure terminal