Vidéo: MicroNugget: How to Recover a Password on a Cisco Router 2024
Le Cisco IOS actuel prend en charge une commande assez récente:, aucun mot de passe de récupération de service. Ceci est une commande de mode de configuration globale qui modifie le comportement de votre processus de récupération de mot de passe.
Toute personne disposant d'un accès à la console et de la possibilité de redémarrer le périphérique Cisco peut définir son propre mot de passe d'activation ou de secret sur le périphérique. Récupération est plus une question de récupération d'un appareil avec un mot de passe que vous avez oublié ou perdu en définissant un nouveau mot de passe, plutôt que de récupérer le mot de passe.
Cela pose un léger risque de sécurité, notamment parce que vous ne remarquerez peut-être pas que le mot de passe a été modifié. Vous pouvez remarquer les redémarrages de l'appareil, mais c'est tout.
En ajoutant la récupération de mot de passe sans service à votre configuration, le processus de récupération de mot de passe ne vous permet pas de récupérer le mot de passe sans effacer la configuration entière. Si la configuration de votre appareil est effacée, quelqu'un a probablement joué avec votre équipement.
L'autre avantage de la récupération de mot de passe sans service est qu'elle vous offre l'avantage de ne pas tomber dans la mauvaise configuration des périphériques que vous avez supprimés du réseau et empêche la réinitialisation du mot de passe pour les appareils qui sont encore sur le réseau. Lorsque l'appareil est récupéré, avec la configuration perdue, vous savez que quelque chose est en cours avec l'appareil.
Si vous prévoyez d'activer cette fonctionnalité pour des raisons de sécurité, veillez à gérer les sauvegardes de configuration de votre appareil.
Voici l'exemple de code pour activer cette fonctionnalité sur votre périphérique Cisco:
Router1 # enable Mot de passe: Router1 # configure terminal Entrez les commandes de configuration, une par ligne. Terminez avec CNTL / Z. Router1 (config) #no service password-recovery Router1 (config) # fin