Forskellen mellem Aktivér og Aktiv hemmelig adgangskode

Aktivér vs Aktiv hemmelig adgangskode

På Cisco-enheder er der en række måder, du kan beskytte ressourcer ved hjælp af adgangskoder. To almindelige måder at opnå dette på er via kommandoen aktiver adgangskode og aktiver kommando hemmeligt kodeord. Den største forskel mellem aktivere og aktivere hemmelighed er kryptering. Med aktivering gemmes det adgangskode, du giver, i et almindeligt tekstformat og er ikke krypteret. Med aktiver hemmelig adgangskode er kodeordet faktisk krypteret med MD5. I den enkleste forstand er aktiver hemmelighed den mere sikre måde.

Med Cisco er det muligt at se de gemte adgangskoder, da de er en del af konfigurationsfilen. Når du ser dem, vil du se den aktuelle adgangskode, som du skal indtaste med aktiveringsadgangskode. Det samme afslører også adgangskoden, der er oprettet ved at aktivere hemmelighed. Men det vil være i dens krypterede form og kan ikke indtastes som adgangskoden i sin nuværende tilstand.

Selvom det er relativt sikrere at bruge enable secret, end at bruge enable password, er det ikke uknækkeligt. Faktisk er det relativt let at knække det krypterede kodeord for aktivere hemmelighed ved at søge efter tutorials og værktøjer online. Det er bare et spørgsmål om at vide, hvad du laver, og at have de rigtige ressourcer til at udføre det. Så for en dygtig person kan både aktivere og aktivere hemmelighed ikke blokere adgang, men bare tilføje en lille mængde forsinkelse.

Der er tilfælde, hvor aktivering og aktivering af hemmelighed er god nok til at begrænse adgangen til dine enheder. Men i de tilfælde, hvor du virkelig ikke ønsker at blokere adgangen, er det bedst at bruge en anden kommando 'service password-kryptering', da det giver bedre sikkerhed. Det krypterer stadig det adgangskode, du indtaster, men med en mere kompleks algoritme, som er praktisk talt umulig at knække med værktøjer og computerkraft, der ofte findes i dag.

Resumé:

1. Aktiver hemmelig krypterer adgangskoden, mens aktivering ikke gør det
2. Aktiveringsadgangskoden kan ses med en kommando, mens den hemmelige adgangskode til aktivering ikke kan
3.Den aktivere hemmelige adgangskode kan stadig knækkes med de rigtige værktøjer