jueves, 10 de abril de 2014

Eduardo Guzmán
CONTRASEÑA DE CONSOLA
Router#configure terminal
Router(config)#line console 0
Router(config-line)#login
Router(config-line)#password MADRID

Para configurar la contraseña PARIS para telnet se debe acceder a la interfaz de telnet con el comando line vty 0 4, donde line vty indica dicha interfaz, 0 el número de la interfaz y 4 la cantidad máxima de conexiones múltiples a partir de 0, en este caso se permiten 5 conexiones  múltiples:
Router(config)#line vty 0 4
Router(config-line)#login
Router(config-line)#password PARIS
Para configurar la contraseña MOSCU para  auxiliar se debe acceder a la interfaz de auxiliar con el comando line aux 0:
Router(config)# line aux 0
Router(config-line)#login
Router(config-line)#password MOSCU

En todos los casos el comando login permite que el router pregunte la contraseña al intentar conectarse, con el comando login local el router preguntara que usuario intenta ingresar y su respectiva contraseña. Para que esto funcione se deben crear nombres de usuarios y contraseña con el siguiente comando:
Router(config)#username CORE_SUR password Ansur
Router(config)#username CORE_NOR password Anort

En el ejemplo se han creado dos usuarios CORE_SUR con una contraseña Ansur y CORE_NOR con una contraseña Anort. Se configura a continuación la línea de consola:
Router#configure terminal
Router(config)#line console 0
Router(config-line)#login local
Cuando el usuario CORE_NOR intente ingresar al router le será solicitado su usuario y contraseña, y luego la enable secret:
Press RETURN to get started.
Usted intenta ingresar en un sistema protegido
User Access Verificatión
Username: CORE_NOR
Password:***** (conraseña de usuario, Anort)
Router>enable
Password:***** (enable secret, cisco)
Router#

El comando servicie password-encryption encriptara con un cifrado leve las contraseñas que no están cifradas por defecto como las de telnet, consola, auxiliar et





CONFIGURACION DE LA CONTRASEÑA ENEABLE Y ENEABLE SECERT
Los comandos enable password y enable secret se utilizan para restringir el acceso al modo EXEC privilegiado. El comando enable password se utiliza sólo si no se ha configurado previamente enable secret. Se recomienda habilitar siempre enable secret, ya que a diferencia de enable password, la contraseña estará siempre cifrada en el archivo de configración.

SWITCH>enable
SWITCH#configure terminal
SWITCH(config)#enable password cisco
SWITCH(config)#enable secret cisco

Fijaros en el ejemplo que la contraseña cisco se pone en la enable secret y la enable password, abajo se ve como la contraseña secret aparece cifrada y la de enable password no.

Ejemplo de startup-config:

enable secret 5 $3$zxxM2$trTOiN4QDDccs8DFzsSof/
enable password cisco



Contraseña VTY

Las líneas vty permiten el acceso a un router a través de Telnet. En forma predeterminada, muchos dispositivos Cisco admiten cinco líneas VTY con numeración del 0 al 4. Es necesario configurar una contraseña para todas las líneas vty disponibles. Puede configurarse la misma contraseña para todas las conexiones. Sin embargo, con frecuencia conviene configurar una única contraseña para una línea a fin de proveer un recurso secundario para el ingreso administrativo al dispositivo si las demás conexiones están en uso. Los siguientes comandos se usan para configurar una contraseña en líneas vty: Router(config)#line vty 0 4 Router(configline)#password contraseña Router(config-line)#login Por defecto, el IOS incluye el comando login en las líneas VTY. Esto impide el acceso Telnet al dispositivo sin la previa solicitud de autenticación. Si por error, se configura el comando no login, que elimina el requisito de autenticación,
personas no autorizadas podrían conectarse a la línea a través de Telnet. Esto representaría un gran riesgo de seguridad.



Visualización de contraseñas de encriptación

Existe otro comando de utilidad que impide que las contraseñas aparezcan como texto sin cifrar cuando se visualizan los archivos de configuración. Ese comando es el service password-encryption. Este comando provee la encriptación de la contraseña cuando ésta se configura. El comando service passwordencryption aplica una encriptación débil a todas las contraseñas no encriptadas. Esta encriptación no se aplica a las contraseñas cuando se envían a través de medios únicamente en la configuración. El propósito de este comando es evitar que individuos no autorizados vean las contraseñas en el archivo de configuración. Si se ejecuta el comando show running-config o show startup-config antes de ejecutar el comando service password-encryption, las contraseñas no encriptadas estarán visibles en el resultado de configuración. El comando service password-encryption puede entonces ejecutarse y se aplicará la encriptación a las contraseñas. Una vez que se ha aplicado la encriptación, la cancelación del servicio de encriptación no revierte la encriptación.




MENSAJE DE AVISO


Esquema de la comunicación ideado por Claude Shannonen su teoría de la información.
El mensaje es, en el sentido más general, el objeto de la comunicación. Está definido como la información que elemisor envía al receptor a través de un canal de comunicación o medio de comunicación determinado (como el habla o la escritura, por ejemplo). Sin embargo, el término también se aplica, dependiendo del contexto, a la presentación de dicha información; es decir, a los símbolos utilizados para transmitir el mensaje. Cualquiera que sea el caso, el mensaje es una parte fundamental en el proceso del intercambio de información. http://upload.wikimedia.org/wikipedia/commons/thumb/b/b6/Esquema_de_comunicaci%C3%B3n_Shannon.png/350px-Esquema_de_comunicaci%C3%B3n_Shannon.png

Definiciones comunes[editar]

·         En redacción, un texto breve que, en lenguaje simple, transmita información a una persona que se encuentra ausente al momento de redactarlo.
·         Cualquier pensamiento o idea expresado brevemente en una lengua ordinaria o crítica, preparado para sutransmisión por cualquier medio de comunicación.
·         Una cantidad arbitraria de información cuyo inicio y final están definidos o son identificables.
·         Información de registro, un flujo de datos expresado en notación ordinaria o críptica y preparado en un formato específico para su transmisión por cualquier medio de telecomunicaciones.
·         Se denomina mensaje electrónico (o carta electrónica) a aquél que hace uso del correo electrónico. Es el equivalente electrónico a la carta tradicional, manuscrita o impresa normalmente en papel y que viaja físicamente por correo.
·         Hoy en día también se utiliza el término mensajería instantánea para todos los sistemas de telecomunicaciones que permiten enviar mensajes escritos de manera inmediata a usuarios conectados a una red que proporciona este servicio.




















No hay comentarios:

Publicar un comentario