Która konfiguracja chroni hasła linii VTY przed ujawnieniem przez podglądanie (over-the-shoulder exposure)?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: service password-encryption.
Dlaczego to jest odpowiedź
Komenda service password-encryption szyfruje hasła typu 7 (słabo szyfrowane) w konfiguracji, co utrudnia ich odczytanie przez osoby postronne, np. podczas podglądania ekranu. Nie szyfruje ona haseł typu 5 (silnie haszowane) ani haseł typu 8/9 (silnie haszowane z użyciem bcrypt/scrypt). Opcje zawierające password $2$FpM7f82! lub secret 7 6j809J23kpp438337113N7%e$ pokazują już zaszyfrowane hasła lub hasła typu 7, ale sama obecność tych linii w konfiguracji nie jest komendą, która aktywuje szyfrowanie. line vty 0 15 i line vty 0 4 określają zakres linii VTY, ale nie wpływają bezpośrednio na szyfrowanie haseł w konfiguracji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana