Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky
Takto by ste to zvyčajne nakonfigurovali na zariadení Cisco:
`` `Cisco
umožniť
konfigurovať terminál
riadok VTY 0 4 <- Táto línia konfiguruje riadky VTY 0 až 4 (5 simultánnych relácií telnetov)
heslo your_telnet_password <- Toto nastaví heslo
Prihlásenie <- To umožňuje overenie hesla na prihlásenie
VÝCHOD
ukončiť
`` `
Preto heslo, ktoré by používateľovi umožnilo vytvoriť reláciu Telnet, je heslo, ktoré konfigurujete v konfigurácii `riadku VTY`. Odpoveď je teda:
* Heslo nakonfigurované v konfigurácii `riadku vty` (virtuálny terminál).
Dôležité úvahy a osvedčené postupy:
* telnet je vysoko neistý: Telnet prenáša údaje vrátane používateľských mien a hesiel v obyčajnom texte. Vďaka tomu je mimoriadne zraniteľný voči odpočúvaniu. Nepoužívajte telnet vo výrobných prostrediach alebo nad nedôveryhodnými sieťami.
* Namiesto toho použite ssh: SSH (Secure Shell) je oveľa bezpečnejšou alternatívou k telnetu. Šifruje všetku prenos a chráni citlivé informácie. Konfigurujte SSH vždy, keď je to možné.
* Povoliť ssh: Nasledujúci kód ukazuje, ako povoliť SSH na zariadení Cisco a zakázať telnet:
`` `Cisco
umožniť
konfigurovať terminál
IP doména name youdomain.com <-nahradiť svojím skutočným názvom domény
Crypto kľúč generuje modul RSA 2048 <- generuje kľúč RSA. Na bezpečnosť použite najmenej 2048.
Používateľské meno Your_username Privilege 15 Secret your_enable_secret <- nahradiť požadovaným používateľským menom a silné povolenie tajomstva
riadok Vty 0 4
Preprava vstupu ssh <- povoľte iba pripojenia SSH
Prihláste sa miestne
ukončiť
`` `
* Zakážte telnet: Ak chcete úplne vypnúť telnet, použite príkaz „Transport Input Ssh`, ako je to znázornené vyššie. Môžete tiež použiť príkaz „Transport Input None“ v spojení s `Transport Preferred SSH`, aby ste explicitne povolili SSH, ak prevádzkujete zložitejšie konfigurácie, napríklad Dual Stack IPv4/IPv6.
v súhrne: Zatiaľ čo odpoveď je heslom VTY, uprednostňuje SSH za bezpečnosť. TELNET používajte iba v kontrolovaných testovacích prostrediach, ak je to absolútne nevyhnutné, a dokonca si uvedomte riziká.