From 784f560fbbc993cca14319132fa3a139c1752270 Mon Sep 17 00:00:00 2001 From: jdubois Date: Tue, 25 Jul 2017 19:05:26 +0200 Subject: [PATCH] =?UTF-8?q?pr=C3=A9cision?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- SwitchCisco.md | 8 +++++--- 1 file changed, 5 insertions(+), 3 deletions(-) diff --git a/SwitchCisco.md b/SwitchCisco.md index 5c3b86cc..1e7b239c 100644 --- a/SwitchCisco.md +++ b/SwitchCisco.md @@ -139,7 +139,7 @@ Switch(config)# service password-encryption Avec cette commande, les mots de passes définis avec le mot-clef `password` ne seront pas en clair. -Attention : ces mots de passe ne sont pas sécurisés et sont déchiffrables par [Cisco Password Cracker](http://www.ifm.net.nz/cookbooks/passwordcracker.html). Il ne faut donc pas utiliser le mot clef `password` et préférer `secret` lorsque cela est possible : `enable secret mot_de_passe` au lieu de `enable password mot_de_passe`, et ne pas utiliser `password mot_de_passe` pour les connexions telnet ou console. Voir [SwitchCisco#mise-en-place-dun-compte-utilisateur]() +Attention : ces mots de passe ne sont pas sécurisés et sont déchiffrables par [Cisco Password Cracker](http://www.ifm.net.nz/cookbooks/passwordcracker.html). Il ne faut donc pas utiliser le mot clef `password` et préférer `secret` lorsque cela est possible : `enable secret PASSWORD` au lieu de `enable password PASSWORD`, et ne pas utiliser `password PASSWORD` pour les connexions telnet, ssh ou console. Voir [SwitchCisco#mise-en-place-dun-compte-utilisateur]() Il faut également utiliser un mot de passe fort, puisque les mots de passes chiffrés par secret sont hashés en MD5 et déchiffrables avec [Cisco IOS Enable Secret Type 5 Password Cracker](http://www.ifm.net.nz/cookbooks/cisco-ios-enable-secret-password-cracker.html) @@ -157,13 +157,15 @@ Par défaut, les privilèges 0 et 1 connectent l'utilisateur en mode user (promp ~~~ Switch# configure terminal -Switch(config)# enable secret le_mot_de_passe +Switch(config)# enable secret PASSWORD Switch(config)# end ~~~ Note : si besoin de désactiver un ancien mot de passe, il peut être nécessaire de faire `no enable secret` -#### Mise en place d'un accès console +#### Mise en place d'un mot de passe console + +Important : Mettre en place le compte utilisateur. ~~~ Switch# configure terminal