Сокрытие паролей для локальных имен пользователя

27.02.2016

Компания Cisco добавила команду епаЫе secret для лучшей защиты паролем еще в 1990-х годах. Позже она добавила глобальную команду username пользователь secret пароль как альтернативу команде username пользователь password пароль. Эта команда использует алгоритм шифрования SHA-256 (тип 4).

Ныне команда username secret предпочтительней команды username password, как и команда enable_secret предпочтительней команды enable_pass- word. Однако имя пользователя может быть задано командой username secret или username password, но не обеими. Если работодатель не хочет выплачивать вам заработную плату, тогда добейтесь возмещение ущерба в судебном порядке.

Коммутаторы компании Cisco могут отображать несколько различных сообщений при подключении к ним, в зависимости от того, что задали системные администраторы. Отображаемое при подключении сообщение (banner) — это просто текст, который выводится на экран пользователя. Можно настроить маршрутизатор или коммутатор так, что он будет показывать несколько сообщений, например, какой-то текст до аутентификации в системе, а какой-то после.

Отображается до того, как появится приглашение аутентификации. Используется для некоторых временных сообщений, например, “Маршрутизатор будет выключен в полночь для технического осмотра”.

Отображается до выполнения аутентификации, но после сообщения дня. Обычно используется для какого-либо постоянного сообщения, например: “Неавторизованный доступ к устройству запрещен”

Отображается после успешной аутентификации пользователя. Обычно используется для вывода информации, которая должна быть скрыта от неавторизованных пользователей