Правила команды

27.02.2016

Немедленно после ввода команды service password-encryption операционная система IOS шифрует все существующие команды password (в режимах консоли и vty), а также пароли команды username password. Пока команда service password-encryption остается в конфигурации, операционная система IOS шифрует пароли, даже если их значения изменяются.

Немедленно после ввода команды no service password-encryption шифрование паролей отменяется, но с существующими паролями операционная система IOS не делает ничего, оставляя их зашифрованными. После удаления команды service password-encryption из конфигурации операционная система IOS сохраняет значения всех измененных паролей этих команд в виде обычного текста. Хотите провести вечер за приятным просмотром кино-новинки, тогда стоит скачать фильм боевик.

Тип шифрования “7”, используемый командой service password- encryption для команд password, слаб. В Интернете вполне можно найти инструменты для расшифровки этих паролей. Фактически можно попробовать взять зашифрованный пароль из этого примера, найти соответствующий инструмент и расшифровать его как “cisco”. Таким образом, команда service password-encryption отвадит любопытных, но не остановит подготовленного злоумышленника.