Qual configuração protege as senhas da linha VTY da exposição por "over-the-shoulder"?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: service password-encryption.
Por que esta é a resposta
A opção correta é service password-encryption. Este comando criptografa todas as senhas não criptografadas no arquivo de configuração, incluindo as senhas VTY, usando um algoritmo de criptografia fraco (tipo 7). Embora não seja uma criptografia forte, ela impede que as senhas sejam lidas em texto simples por alguém que veja a configuração, protegendo contra exposição "over-the-shoulder". As outras opções estão incorretas: line vty 0 15 password $2$FpM7f82! e line vty 0 4 password $2$FpM7f82! usam um hash bcrypt (tipo 2) para a senha VTY. Embora seja uma forma de criptografia forte, o comando password por si só não habilita a criptografia para todas as senhas do dispositivo, apenas para aquela linha específica. username admin secret 7 6j809J23kpp438337113N7%e$ usa o comando secret, que já armazena a senha de usuário em formato criptografado (tipo 5 ou 9), não dependendo de service password-encryption para sua proteção.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão