반응형

[service password-encryption]

enable secret password 로 구성된 비밀번호를 제외하고 IOS 장치에 구성된 모든 비밀번호  는 장치 구성 파일에 일반 텍스트로 저장됩니다. 즉, 공격자가 암호를 찾기 위해 해야 할 일은 show running-config  명령 을 실행하는 것 뿐입니다 . 이것을 방지하기 위해 서비스 암호 암호화 전역 구성 명령을 사용할 수 있습니다 .

 

[Command]

Router(config)#service password-encryption

 

[주의점]

다소 유용하기는 하지만 이 암호 암호화 방법은 암호를 해독할 수 있는 도구가 있기 때문에 특별히 안전한 것으로 간주되지 않습니다. 추가 보안 조치와 함께 서비스 암호 암호화 명령을 사용하십시오 .

반응형

+ Recent posts