의미없는 블로그
[네트워크] enable secret 관련 (CISCO) 본문
NET-010. enable secret 설정 여부 enable secret 설정해서 패스워드 암호화 되어있으면 양호 service password-encryption 설정 여부 확인 |
Cisco 에서 암호화 타입 여러가지가 있는데
5는 MD5, 8은 SHA-256, 9는 Sycript 라고 한다
5도 암호화 되어있다고 볼 수 있긴 한데
최신 장비들은 Type 9를 권고한다고 함
service password-encryption 설정 되어있으면
username 아이디 secret 9 ~~~ 이런식으로 패스워드 암호화 되어 나온다
근데 service password-encryption 설정 없어도
패스워드가 아예 평문으로 노출되진 않음 (기본 설정이 그런건가?)
1) 얘는 일반적인 케이스
service password-encryption 설정 되어있어서
패스워드가 secret 9 로 암호화 되어있다
2) 얘는 service password-encryption 설정이 없는데
Type 5 로 암호화 되어있다
MD5 라서 취약으로 잡긴 했는데
기준을 좀 완화해서 암호화 여부로만 판단한다면 양호로 가도 될듯 하다
'# 나 > !nfra' 카테고리의 다른 글
[네트워크] 취약한 서비스 구동 여부 (CISCO) (0) | 2023.12.11 |
---|---|
[네트워크] 명령어 실행 권한 제한 (switch, router) (0) | 2023.12.11 |
[네트워크] AAA 인증 / 패스워드 관련 (F5 BIG-IP) (0) | 2023.12.06 |
[네트워크] F5 BIG-IP 장비 SNMP Community String 권한 설정 (0) | 2023.12.05 |
[Wazuh] 와저 이벤트 Discover, 디코더 설정 (0) | 2023.11.28 |
Comments