Омогући вс Омогући тајну лозинку
На уређајима Цисцо постоји више начина на које можете заштитити ресурсе употребом лозинки. Два уобичајена начина да се то постигне је путем наредбе за активирање лозинке и омогућавања тајне наредбе лозинке. Главна разлика између тајног укључивања и омогућавања је шифрирање. Уз активирање, лозинка коју дајете се чува у обичном текстуалном формату и не шифрира се. Ако је омогућена тајна лозинка, лозинка је заправо шифрована са МД5. У најједноставнијем смислу, омогућавање тајне је сигурнији начин.
Са Цисцо-ом је могуће прегледати сачуване лозинке јер су део конфигурационе датотеке. Када их прегледате, видећете стварну лозинку коју треба да унесете помоћу лозинке за омогућавање. Исто ће открити и лозинку направљену путем скривеног омогућавања. Али, биће у шифрованом облику и не може се уносити као лозинка у тренутном стању.
Иако је употреба тајне омогућавања релативно сигурнија од употребе лозинке за омогућавање, није немогуће искористити. Заправо, релативно је лако пробити шифровану лозинку за омогућавање тајне претрагом туторијала и алата на мрежи. Само је питање знати шта радите и имати праве ресурсе да то извршите. Дакле, способној особи и омогућавање и омогућавање тајне не може блокирати приступ, већ само додати малу количину одлагања.
Има случајева када су тајна омогућавања и омогућавања довољно добра за ограничавање приступа вашим уређајима. Али у случајевима када заиста не желите да блокирате приступ, најбоље је да користите другу наредбу „шифрирање лозинке услуге“ јер пружа бољу сигурност. И даље шифрира лозинку коју унесете, али сложенијим алгоритмом који је практично немогуће пробити алатима и рачунарском снагом која је данас доступна..
Резиме:
1.Енабле тајна шифрира лозинку док омогућују не
2.Запор за активирање може се видети командом док тајна лозинка за активирање не може
3.Омогућити тајну лозинку и даље се може пробити одговарајућим алатима