Welche Konfiguration hilft, die Offenlegung von VTY-Passwörtern durch „Over-the-Shoulder“-Angriffe zu verhindern?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: service password-encryption.
Warum dies die Antwort ist
Die Konfiguration service password-encryption verschlüsselt Passwörter, die in der Konfiguration im Klartext gespeichert sind (z. B. VTY-Passwörter, Konsolenpasswörter und einige Benutzernamen-Passwörter vom Typ 7), mit einem schwachen, reversiblen Verschlüsselungsalgorithmus. Obwohl dies keine starke Sicherheitsmaßnahme ist, verhindert es die Offenlegung von Passwörtern bei einem "Over-the-Shoulder"-Angriff, da die Passwörter nicht im Klartext angezeigt werden. Die Option line vty 0 15 password XD822j speichert das Passwort im Klartext, was es anfällig für "Over-the-Shoulder"-Angriffe macht. Die Optionen username netadmin secret 7 $1$42J31k98867Pyh4QzwXyZ4 und username netadmin secret 9 $9$vFpMf8elb4RVV8$seZ/bDA zeigen Passwörter, die bereits mit stärkeren, irreversiblen Hashing-Algorithmen (Typ 7 ist schwach, aber Typ 9 ist stark) verschlüsselt sind, und sind daher nicht direkt von service password-encryption betroffen, das sich auf Klartext-Passwörter bezieht.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich