IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

不可不知的路由交换安全七宗罪(1)

2009年01月11日
/

 

企业网络管理员的最主要职责就是保证内网的安全,而在内网各个网络设备中路由交换特别是核心层的设备是对安全需求最高的,那么作为中小企业的网络管理员来说又该如何保证路由交换设备的安全呢?在实际工作过程中笔者接触到很多网络管理员,但是他们在路由交换设置上或多或少存在着安全隐患和漏洞,今天就让我们一起来看看路由交换安全的七宗罪。

一宗罪:密码明文化

有过路由交换配置经验的网络管理员都知道默认情况下我们给路由交换设备添加管理密码都通过enable password命令,不过这样建立的密码并不安全,他是以明文的形式存储在running配置文件中的,我们通过show running可以查看到该信息,非常不安全,因此我们需要通过另外一条命令来添加一个加密过的密码,具体指令为——enable secret。(如图1)

不可不知的路由交换安全七宗罪

执行命令后我们再通过show running查看配置文件内容的话将会看到密码已经经过加密而存储在配置文件中,当然这个信息也不是百分之百安全的,毕竟MD5信息可以通过暴力破解还有一些站点也提供MD5密文反查服务。不过不管怎么说其安全性大大提高。(如图2)

不可不知的路由交换安全七宗罪


共4页: 1 [2] [3] [4] 下一页
 
 第 1 页:  第 2 页:路由交换安全宗罪二、三
 第 3 页:路由交换安全宗罪四、五  第 4 页:路由交换安全宗罪六、七

发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

路由器设置新手上路--打开路由器
路由器设置新手上路--打开路由器将路由器电源线的母插头(有洞的那头)插入机器背后的电源插座,再将另一端的公插头...
路由器选购三招点拨应付纷繁产品
路由器选购三招点拨应付纷繁产品由于网络技术的发展和信息化的广泛普及,路由器已经不是什么新鲜神秘的产品了。低...

本类热点