Paganahin at Paganahin ang Lihim na Password

Anonim

Paganahin ang vs Enable Secret Password

Sa mga aparatong Cisco, may ilang mga paraan na maaari mong protektahan ang mga mapagkukunan gamit ang mga password. Dalawang karaniwang paraan upang makamit ito ay sa pamamagitan ng paganahin ang command ng password at paganahin ang secret password command. Ang pangunahing pagkakaiba sa pagitan ng paganahin at paganahin ang lihim ay pag-encrypt. Sa paganahin, ang password na iyong ibinibigay ay naka-imbak sa isang plain na format ng teksto at hindi naka-encrypt. Sa paganahin ang lihim na password, ang password ay aktwal na naka-encrypt sa MD5. Sa pinakasimpleng kahulugan, paganahin ang lihim ay ang mas ligtas na paraan.

Sa Cisco, posible na tingnan ang naka-imbak na mga password dahil bahagi sila ng configuration file. Kapag tiningnan mo ang mga ito, makikita mo ang aktwal na password na kailangan mong ipasok sa paganahin ang password. Ipapakita rin nito ang password na ginawa sa pamamagitan ng paganahin ang lihim. Ngunit, ito ay nasa naka-encrypt na form at hindi maipasok bilang password sa kasalukuyang estado nito.

Kahit na ang paggamit ng pag-enable ng lihim ay medyo mas ligtas kaysa sa paggamit ng paganahin ang password, ito ay hindi mapipigil. Sa totoo lang, ito ay relatibong madali upang i-crack ang naka-encrypt na password na paganahin ang lihim sa pamamagitan ng paghahanap para sa mga tutorial at mga tool sa online. Ito ay lamang ng isang bagay na alam kung ano ang iyong ginagawa at pagkakaroon ng tamang mapagkukunan upang maisagawa ito. Kaya, para sa isang taong may kakayahan, ang parehong paganahin at paganahin ang lihim ay hindi maaaring harangan ang pag-access, ngunit idagdag lamang ang isang maliit na halaga ng pagka-antala.

May mga kaso kung saan ang paganahin at paganahin ang lihim ay sapat na sa limitasyon ng pag-access sa iyong mga device. Ngunit sa mga kaso kung saan mo talagang ayaw mong harangan ang pag-access, mas mainam na gamitin ang isa pang command 'service password-encryption' habang nagbibigay ito ng mas mahusay na seguridad. Ini-encrypt pa rin ang password na ipinasok mo, ngunit may mas kumplikadong algorithm na halos imposible upang i-crack gamit ang mga tool at lakas ng computing na karaniwang magagamit sa panahong ito.

Buod:

1.Enable lihim na naka-encrypt ang password habang paganahin ay hindi 2.Ang pag-enable ng password ay makikita sa isang command habang ang paganahin ang lihim na password ay hindi maaaring 3. Ang paganahin ang lihim na password ay maaari pa ring basagin sa mga tamang tool