Discussione:
Delucidazione su "service password-encryption"
(troppo vecchio per rispondere)
Simon
2004-12-30 09:48:41 UTC
Permalink
Non avendo un router vero con cui provare, vorrei cercare di capire meglio
come funziona.
Mi aiutate ?

Se io setto service password-encryption nello startup-config allora tutte le
password settate mi vengono mostrate
criptate nell'output di "sh run" e sh "conf".
E questo avviene solo sullo schermo perchè nel file sono comunque in chiaro.
E dunque non occorre settare prima il comando service password-encryption e
poi impostare le password, perchè il servizio
può essere attivato quando voglio in quanto esendo solo un filtro per
l'output su schermo non influenza in alcun modo il settaggio delle password.

E' tutto giusto ?

Ve lo chiedo perchè un simulatore mi mostra in uno stesso output password in
chiaro e password criptate, a seconda che quando le ho digitate era attivo o
meno service password-encryption.

Grazie.
Maurizio I.
2004-12-30 23:20:48 UTC
Permalink
Post by Simon
E dunque non occorre settare prima il comando service password-encryption e
poi impostare le password, perchè il servizio
può essere attivato quando voglio in quanto esendo solo un filtro per
l'output su schermo non influenza in alcun modo il settaggio delle password.
io ho notato che se dai il coamndo "service
password-encryption" e poi le varie password
(utente, enable etc) quenste vengono criptate
a livello 7, viceversa a livello 5
Dave
2005-01-14 15:40:45 UTC
Permalink
Post by Simon
Non avendo un router vero con cui provare, vorrei cercare di capire meglio
come funziona.
Mi aiutate ?
Se io setto service password-encryption nello startup-config allora tutte le
password settate mi vengono mostrate
criptate nell'output di "sh run" e sh "conf".
E questo avviene solo sullo schermo perchè nel file sono comunque in chiaro.
Se abiliti il "service password-encryption" le password sono cryptate anche
se fai il download della configurazione.
Post by Simon
E dunque non occorre settare prima il comando service password-encryption e
poi impostare le password, perchè il servizio
può essere attivato quando voglio in quanto esendo solo un filtro per
l'output su schermo non influenza in alcun modo il settaggio delle password.
E' tutto giusto ?
Ve lo chiedo perchè un simulatore mi mostra in uno stesso output password in
chiaro e password criptate, a seconda che quando le ho digitate era attivo o
meno service password-encryption.
Credo sia un errore del simulatore, su un router vero questa ambiguità non
avviene.

Ciao,
Dave

Loading...