Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • 🔐 Các Loại Mật Khẩu Trong Switch, Router và Firewall Cisco – Hiểu Đúng Để Bảo Mật Tốt

    Nhiều người kỹ thuật vẫn đặt mật khẩu cho thiết bị Cisco theo thói quen, nhưng không phải mật khẩu nào cũng giống nhau.
    Trong Switch, Router và Firewall Cisco, mỗi loại mật khẩu có vai trò riêng và mức bảo mật khác nhau.
    Hiểu rõ điều này giúp cấu hình an toàn hơn và tránh rủi ro lộ thông tin.
    1️⃣ Console Password
    • Dùng khi cắm cáp console cấu hình trực tiếp.
    • Mặc định lưu plain text, nên bật service password-encryption để tránh lộ.
    2️⃣ VTY Password
    • Dùng cho truy cập từ xa qua Telnet/SSH.
    • SSH nên kết hợp với user/password hoặc RSA key, đừng chỉ dùng VTY password.
    3️⃣ Enable Password
    • Bảo vệ quyền privileged mode (enable).
    • Mã hóa yếu (type 7) → không khuyến khích.
    4️⃣ Enable Secret
    • Thay thế Enable Password.
    • Mã hóa MD5 (type 5) mạnh hơn nhiều.
    • Luôn dùng enable secret thay vì enable password.
    5️⃣ Username/Password Local
    • Tạo tài khoản nội bộ trên thiết bị.
    • Có thể phân quyền (privilege level) và dùng cho SSH/HTTP/console.
    6️⃣ AAA với RADIUS/TACACS+
    • Xác thực tập trung, quản lý nhiều thiết bị dễ hơn.
    Có log truy cập, kiểm soát phân quyền.


    Các kiểu mã hóa mật khẩu trên Cisco
    ​​​​​​​

    Click image for larger version

Name:	532500946_1420772908973429_7750032234250116106_n.jpg
Views:	27
Size:	168.3 KB
ID:	435390

    💡 Khuyến nghị đối với mật khẩu
    1. Luôn dùng enable secret thay vì enable password.
    2. Hạn chế IP được phép SSH/Telnet.
    3. Ưu tiên SSH key hoặc AAA server khi quản lý nhiều thiết bị.
    4. Định kỳ đổi mật khẩu và dùng passphrase dài.
Working...
X