Activer vs Activer le mot de passe secret
Sur les appareils Cisco, vous pouvez protéger les ressources à l’aide de mots de passe de plusieurs façons. Pour ce faire, il existe deux méthodes courantes: la commande enable password et la commande enable secret password. La principale différence entre activer et activer le secret est le cryptage. Avec enable, le mot de passe que vous donnez est stocké dans un format de texte brut et n'est pas crypté. Avec enable secret password, le mot de passe est en réalité crypté avec MD5. Dans le sens le plus simple, activer le secret est le moyen le plus sûr.
Avec Cisco, il est possible d'afficher les mots de passe stockés, car ils font partie du fichier de configuration. Lorsque vous les visualiserez, vous verrez le mot de passe que vous devez entrer avec enable password. La même chose révélera également le mot de passe créé par enable secret. Mais, il sera sous sa forme cryptée et ne peut pas être entré comme mot de passe dans son état actuel.
Bien que l’utilisation de enable secret soit relativement moins dangereuse que l’utilisation du mot de passe enable, il n’est pas impossible à décoder. En fait, il est relativement facile de déchiffrer le mot de passe crypté de enable secret en recherchant des tutoriels et des outils en ligne. C'est juste une question de savoir ce que vous faites et d'avoir les bonnes ressources pour l'exécuter. Donc, pour une personne capable, activer et activer secret ne peuvent pas bloquer l'accès, mais juste ajouter une petite quantité de retard.
Il existe des cas où enable et enable secret suffisent à limiter l'accès à vos appareils. Mais dans les cas où vous ne voulez vraiment pas bloquer l'accès, il est préférable d'utiliser une autre commande 'chiffrement du mot de passe de service', car elle fournit une meilleure sécurité. Il chiffre toujours le mot de passe que vous entrez, mais avec un algorithme plus complexe qu'il est pratiquement impossible de déchiffrer avec les outils et la puissance de calcul actuellement disponibles..
Résumé:
1.Enable secret chiffre le mot de passe alors que enable ne le fait pas
2.Le mot de passe d'activation peut être vu avec une commande alors que le mot de passe d'activation secret ne peut pas
3. Le mot de passe d'activation secret peut toujours être déchiffré avec les bons outils