Welke configuratie helpt over-the-shoulder disclosure van VTY-wachtwoorden te voorkomen?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: service password-encryption.
Waarom dit het antwoord is
service password-encryption versleutelt wachtwoorden die in de configuratie worden opgeslagen (zoals VTY-wachtwoorden) met een zwak, omkeerbaar algoritme (type 7). Dit voorkomt dat onbevoegden die over je schouder meekijken of toegang hebben tot de configuratie, de wachtwoorden direct in platte tekst kunnen lezen. Hoewel het geen sterke beveiliging is tegen vastberaden aanvallers, is het effectief tegen "over-the-shoulder" aanvallen. De optie line vty 0 15 password XD822j slaat het wachtwoord in platte tekst op, wat het meest kwetsbaar is. De opties met username netadmin secret 7 en username netadmin secret 9 zijn voor lokale gebruikersaccounts en gebruiken sterkere, niet-omkeerbare hashing (type 7 is zwakker dan type 9, maar beide zijn beter dan platte tekst) en zijn niet direct van toepassing op VTY-lijnwachtwoorden, tenzij je lokale authenticatie gebruikt en de VTY-lijnen daarop configureert. service password-encryption richt zich specifiek op de wachtwoorden die in de configuratie worden getoond, inclusief die voor VTY-lijnen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig