Accueil Finances personnelles Comment resserrer le mot de passe lors de la connexion racine Junos - nuls

Comment resserrer le mot de passe lors de la connexion racine Junos - nuls

Vidéo: L' économie de la connaissance par Idriss ABERKANE 2025

Vidéo: L' économie de la connaissance par Idriss ABERKANE 2025
Anonim

Lors de la configuration initiale d'un nouveau routeur, vous définissez le mot de passe root en tant que mot de passe en texte brut. Étant donné que l'utilisateur root est capable d'effectuer toutes les opérations sur le routeur, il est recommandé de restreindre l'accès au compte de connexion root. Une façon de le faire est de configurer le mot de passe root en utilisant l'authentification par clé SSH, plus sécurisée que le mot de passe en clair:

[modifier le système] fred @ routeur # définir l'authentification root ssh-dsa "ssh-dss AAAAB3NzaC1kc3MAAACBAMQrfP2bZyBXJ6PC7XXZ + MzErI8Jl6jah5L4 / O8BsfP2hC7EvRfNoX7MqbrtCX / 9gUH9gChVuBCB + ERULMdgRvM5uGhC / gs4UX + 4dBbfBgKYYwgmisM8EoT25m7qI8ybpl2YZvHNznvO8h7kr4kpYuQEpKvgsTdH / Jle4Uqnjv7DAAAAFQDZaqA6QAgbW3O / zveaLCIDj6p0dwAAAIB1iL + krWrXiD8NPpY + w4dWXEqaV3bnobzPC4eyxQKBUCOr80Q5YBlWXVBHx9elwBWZwj0SF4hLKHznExnLer VsMuTMA846RbQmSz62vM6kGM13HFonWeQvWia0TDr78 + rOEgWF2KHBSIxL51lmIDW8Gql9hJfD / Dr / NKP97w3L0wAAAIEAr3FkWU8XbYy tQYEKxsIN9P1UQ1ERXB3G40YwqFO484SlyKyYCfaz + yNsaAJu2C8UebDIR 3GieyNcOAKf3inCG8jQwjLvZskuZwrvlsz / xtcxSoAh9axJcdUfSJYMW / g + mD26JK1Cliw5rwp2nH9kUrJxeI7IReDp4egNkM4i15o = mike @ serveur "; ## SECRET-DATA

Comme vous pouvez le voir, c'est beaucoup à taper! Si vous n'avez pas envie de saisir autant de texte, vous pouvez également charger un fichier de clé SSH à partir d'un serveur réseau:

[éditer le système] fred @ router # définir l'authentification de la racine load-key-file server- name: / dir / filename

Lorsque SSH est activé, tous les utilisateurs le mot de passe root ou la clé privée SSH peut se connecter en tant qu'utilisateur root depuis n'importe quel point du réseau. Cette fonctionnalité est utile dans les grands réseaux ou lorsque vous ne pouvez pas accéder physiquement au routeur.

Généralement, personne sur le réseau ne devrait avoir de raison de se connecter au routeur en utilisant le compte root, donc vous pouvez augmenter le niveau de sécurité du routeur en forçant tous ceux qui se connectent en tant que root à se connecter directement à partir du port de la console du routeur. Pour ce faire, vous désactivez la connexion root via SSH:

[modifier le système] fred @ router # définir les services ssh root-login refuser

Le port console est activé par défaut sur les routeurs Junos. Bien que vous puissiez le désactiver, ne le faites pas! La seule façon de rester connecté à un routeur pendant le redémarrage consiste à se connecter au port de la console. Ceci est utile lors du dépannage des problèmes de routeur. En outre, si vous perdez l'accès réseau au routeur, la seule façon d'accéder au routeur est de connecter un ordinateur portable ou un terminal au port console du routeur.

La sélection du mot de passe est l'un des moyens les plus importants pour protéger un routeur contre les pirates et autres types d'attaques indésirables. Assurez-vous que les comptes racine et utilisateur que vous créez sur le routeur ont tous des mots de passe et que les mots de passe sont forts:

  • Choisissez un mot de passe composé de majuscules et minuscules, de chiffres et de signes de ponctuation.

  • Choisissez un mot de passe qui est une phrase ou une version abrégée d'une phrase dont vous pouvez facilement vous souvenir sans l'écrire.

  • Ne choisissez pas le nom du fournisseur du routeur (tel que juniper), la chaîne d'administration ou le mot de passe de la chaîne.

  • Ne choisissez pas un mot de passe facile à deviner, tel que votre anniversaire ou le nom de votre conjoint.

  • N'utilisez pas un mot figurant dans un dictionnaire, quelle que soit la langue. Brute-force, les programmes automatisés peuvent rapidement essayer tous les mots dans tous les dictionnaires en ligne lorsque vous tentez de pénétrer dans un routeur.

Comment resserrer le mot de passe lors de la connexion racine Junos - nuls

Le choix des éditeurs

Passez les examens en améliorant votre mentalité de performance - les nuls

Passez les examens en améliorant votre mentalité de performance - les nuls

Quels que soient les sujets que vous étudiez, êtes à l'école secondaire, au collège, à l'université, ou face à des examens professionnels ou d'entrée, pour passer vos examens, vous devez développer votre esprit de performance d'examen. Faire cela vous aidera à: Développer une attitude d'excellence - toujours viser à atteindre votre meilleur rendement personnel. Décidez exactement de ce que ...

Réussir les examens commence le premier jour de classe - les tirs

Réussir les examens commence le premier jour de classe - les tirs

Sont faciles à supposer aller à des cours, des conférences, des tutoriels ou autres, votre préparation aux examens sera dans quelques mois. Cette hypothèse, cependant, n'est pas utile. Si vous pensez que la préparation aux examens fait partie de chaque cours tous les jours - pas seulement les dernières semaines avant les examens - vous ...

Pour mémoriser l'ordre des opérations du PSAT / NMSQT - mannequins

Pour mémoriser l'ordre des opérations du PSAT / NMSQT - mannequins

L'ordre mathématique des opérations est très important sur les sections mathématiques du PSAT / NMSQT. S'il vous plaît excusez ma chère tante Sally (PEMDAS) est un moyen mnémotechnique (aide-mémoire) qui vous aide à vous rappeler quelle opération vient en premier, qui vient en second lieu, et ainsi de suite. L'ordre compte parce que si vous ignorez tante Sally, vous vous retrouvez avec la mauvaise réponse. ...

Le choix des éditeurs

10 Bonnes façons d'utiliser Bitcoin - les nuls

10 Bonnes façons d'utiliser Bitcoin - les nuls

Si vous voulez utiliser le bitcoin comme une forme d'éducation monétaire virtuelle, Utilisez-le comme un revenu supplémentaire, ou regardez-le dans une perspective d'investissement, bitcoin vous permet de faire à peu près tout ce que vous pouvez imaginer. Voici dix des meilleures façons d'utiliser Bitcoin, même s'il y en a beaucoup, beaucoup ...

Bitcoin Clés publiques et privées - nuls

Bitcoin Clés publiques et privées - nuls

Il y a plus qu'un portefeuille bitcoin que juste l'adresse elle-même. Il contient également la clé publique et privée pour chacune de vos adresses bitcoin. Votre clé privée bitcoin est une chaîne générée aléatoirement (chiffres et lettres), permettant de dépenser des bitcoins. Une clé privée est toujours liée mathématiquement à l'adresse du porte-monnaie bitcoin, ...

Bitcoin Paper Wallets - mannequins

Bitcoin Paper Wallets - mannequins

Possédant un portefeuille papier bitcoin, l'adresse contenant les bitcoins n'a pas encore été connectée au live blockchain, et n'est donc pas "active". "Jusqu'à ce que le portefeuille soit connecté à la blockchain, il est considéré comme étant en stockage à froid (jargon bitcoin pour un compte hors ligne). Vous pouvez toujours vérifier le solde ...

Le choix des éditeurs

Comment lire les données d'Excel en R - dummies

Comment lire les données d'Excel en R - dummies

Si vous demandez aux utilisateurs de R quelle est la meilleure façon est d'importer des données directement à partir de Microsoft Excel, la plupart d'entre eux répondront probablement que votre meilleure option est d'exporter d'abord Excel vers un fichier CSV, puis utiliser lire. csv () pour importer vos données à R. En fait, c'est toujours le conseil ...

Comment lire les erreurs et les avertissements dans R - dummies

Comment lire les erreurs et les avertissements dans R - dummies

Si quelque chose ne va pas avec votre code, toi. Nous devons l'admettre: Ces messages d'erreur peuvent aller de légèrement confus à complètement incompréhensible si vous n'y êtes pas habitué. Mais ça ne doit pas rester comme ça. Lorsque vous vous serez familiarisé avec les messages d'erreur et d'avertissement de R, vous pourrez rapidement ...

Comment lire la sortie de str () pour les listes dans R - dummies

Comment lire la sortie de str () pour les listes dans R - dummies

Beaucoup de gens qui commencent par R sont déroutés par les listes au début. Il n'y a vraiment pas besoin de cela - une liste n'a que deux parties importantes: les composants et les noms. Et dans le cas des listes sans nom, vous n'avez même pas à vous soucier de ce dernier. Mais si vous regardez la structure ...