Eduardo Guzmán
CONTRASEÑA DE CONSOLA
Router#configure
terminal
Router(config)#line console 0
Router(config-line)#login
Router(config-line)#password MADRID
Router(config)#line console 0
Router(config-line)#login
Router(config-line)#password MADRID
Para configurar la contraseña PARIS para telnet se debe acceder a la interfaz de telnet con el comando line vty 0 4, donde line vty indica dicha interfaz, 0 el número de la interfaz y 4 la cantidad máxima de conexiones múltiples a partir de 0, en este caso se permiten 5 conexiones múltiples:
Router(config)#line vty 0 4
Router(config-line)#login
Router(config-line)#password PARIS
Router(config-line)#login
Router(config-line)#password PARIS
Para configurar la contraseña MOSCU para auxiliar se debe acceder a
la interfaz de auxiliar con el comando line aux 0:
Router(config)#
line aux 0
Router(config-line)#login
Router(config-line)#password MOSCU
Router(config-line)#login
Router(config-line)#password MOSCU
En todos los casos el comando login permite que el router pregunte la contraseña al intentar conectarse, con el comando login local el router preguntara que usuario intenta ingresar y su respectiva contraseña. Para que esto funcione se deben crear nombres de usuarios y contraseña con el siguiente comando:
Router(config)#username CORE_SUR password Ansur
Router(config)#username CORE_NOR password Anort
En el ejemplo se han creado dos usuarios CORE_SUR con una contraseña Ansur y CORE_NOR con una contraseña Anort. Se configura a continuación la línea de consola:
Router#configure terminal
Router(config)#line console 0
Router(config-line)#login local
Cuando el
usuario CORE_NOR intente ingresar al router le será solicitado su usuario y
contraseña, y luego la enable secret:
Press RETURN to get started.
Usted intenta ingresar en un sistema protegido
User Access Verificatión
Username: CORE_NOR
Password:***** (conraseña de usuario, Anort)
Router>enable
Password:***** (enable secret, cisco)
Router#
Password:***** (conraseña de usuario, Anort)
Router>enable
Password:***** (enable secret, cisco)
Router#
El comando servicie password-encryption encriptara con un cifrado leve las contraseñas que no están cifradas por defecto como las de telnet, consola, auxiliar et
CONFIGURACION DE LA CONTRASEÑA
ENEABLE Y ENEABLE SECERT
Los comandos enable password y
enable secret se utilizan para restringir el acceso al modo EXEC privilegiado.
El comando enable password se utiliza sólo si no se ha configurado previamente
enable secret. Se recomienda habilitar siempre enable secret, ya que a
diferencia de enable password, la contraseña estará siempre cifrada en el
archivo de configración.
SWITCH>enable
SWITCH#configure
terminal
SWITCH(config)#enable
password cisco
SWITCH(config)#enable secret
cisco
Fijaros en el ejemplo que la
contraseña cisco se pone en la enable secret y la enable password, abajo se ve
como la contraseña secret aparece cifrada y la de enable password no.
Ejemplo
de startup-config:
enable
secret 5 $3$zxxM2$trTOiN4QDDccs8DFzsSof/
enable password cisco
Contraseña VTY
Las líneas vty permiten el acceso a un router a
través de Telnet. En forma predeterminada, muchos dispositivos Cisco admiten
cinco líneas VTY con numeración del 0 al 4. Es necesario configurar una
contraseña para todas las líneas vty disponibles. Puede configurarse la misma
contraseña para todas las conexiones. Sin embargo, con frecuencia conviene
configurar una única contraseña para una línea a fin de proveer un recurso
secundario para el ingreso administrativo al dispositivo si las demás
conexiones están en uso. Los siguientes comandos se usan para configurar una
contraseña en líneas vty: Router(config)#line vty 0 4
Router(configline)#password contraseña Router(config-line)#login Por defecto,
el IOS incluye el comando login en las líneas VTY. Esto impide el acceso Telnet
al dispositivo sin la previa solicitud de autenticación. Si por error, se
configura el comando no login, que elimina el requisito de autenticación,
personas no autorizadas podrían conectarse a la línea a través de Telnet. Esto representaría un gran riesgo de seguridad.
personas no autorizadas podrían conectarse a la línea a través de Telnet. Esto representaría un gran riesgo de seguridad.
Visualización de contraseñas de encriptación
Existe otro comando de utilidad que
impide que las contraseñas aparezcan como texto sin cifrar cuando se visualizan
los archivos de configuración. Ese comando es el service password-encryption.
Este comando provee la encriptación de la contraseña cuando ésta se configura.
El comando service passwordencryption aplica una encriptación débil a todas las
contraseñas no encriptadas. Esta encriptación no se aplica a las contraseñas
cuando se envían a través de medios únicamente en la configuración. El
propósito de este comando es evitar que individuos no autorizados vean las
contraseñas en el archivo de configuración. Si se ejecuta el comando show
running-config o show startup-config antes de ejecutar el comando service
password-encryption, las contraseñas no encriptadas estarán visibles en el
resultado de configuración. El comando service password-encryption puede
entonces ejecutarse y se aplicará la encriptación a las contraseñas. Una vez
que se ha aplicado la encriptación, la cancelación del servicio de encriptación
no revierte la encriptación.
MENSAJE DE AVISO
El mensaje es, en el sentido más general, el
objeto de la comunicación.
Está definido como la información que elemisor envía al receptor a
través de un canal de comunicación o medio de comunicación determinado (como el habla o la
escritura, por ejemplo). Sin embargo, el término también se aplica, dependiendo
del contexto, a la presentación de dicha información; es decir, a los símbolos
utilizados para transmitir el mensaje. Cualquiera que sea el caso, el mensaje
es una parte fundamental en el proceso del intercambio de información.
Definiciones comunes[editar]
·
En redacción, un texto breve
que, en lenguaje simple, transmita información a una persona que se encuentra
ausente al momento de redactarlo.
·
Cualquier pensamiento o idea expresado brevemente en una lengua ordinaria o crítica,
preparado para sutransmisión por cualquier medio
de comunicación.
·
Información de registro, un flujo de datos
expresado en notación ordinaria o críptica y preparado en un formato específico
para su transmisión por cualquier medio de telecomunicaciones.
·
Se denomina mensaje
electrónico (o carta electrónica) a aquél que
hace uso del correo electrónico. Es el equivalente electrónico a la carta tradicional, manuscrita o impresa normalmente en papel y que viaja físicamente por correo.
·
Hoy en día también se utiliza el término mensajería instantánea para todos los sistemas de telecomunicaciones que permiten enviar
mensajes escritos de manera inmediata a usuarios conectados a una red que
proporciona este servicio.
No hay comentarios:
Publicar un comentario