Hjem Personlig finansiering Slik strammer du passordet på Junos Root Login - dummies

Slik strammer du passordet på Junos Root Login - dummies

Video: LIFE OF THE WITHER STORM MINECRAFT BOSS!! 2024

Video: LIFE OF THE WITHER STORM MINECRAFT BOSS!! 2024
Anonim

Under den første konfigurasjonen av en ny ruteren, setter du rotpassordet som et vanlig tekstpassord. Fordi roten brukeren er i stand til å utføre alle operasjoner på ruteren, er det en god ide å stramme tilgangen til root login-kontoen. En måte å gjøre det på er å konfigurere rotpassordet ved hjelp av SSH-nøkkelautentisering, som er sikrere enn vanlig tekstpassord:

[rediger system] fred @ router # sett root-autentisering ssh-dsa "ssh-dss AAAAB3NzaC1kc3MAAACBAMQrfP2bZyBXJ6PC7XXZ + MzErI8Jl6jah5L4 / O8BsfP2hC7EvRfNoX7MqbrtCX / 9gUH9gChVuBCB + ERULMdgRvM5uGhC / gs4UX + 4dBbfBgKYYwgmisM8EoT25m7qI8ybpl2YZvHNznvO8h7kr4kpYuQEpKvgsTdH / Jle4Uqnjv7DAAAAFQDZaqA6QAgbW3O / zveaLCIDj6p0dwAAAIB1iL + krWrXiD8NPpY + w4dWXEqaV3bnobzPC4eyxQKBUCOr80Q5YBlWXVBHx9elwBWZwj0SF4hLKHznExnLer VsMuTMA846RbQmSz62vM6kGM13HFonWeQvWia0TDr78 + rOEgWF2KHBSIxL51lmIDW8Gql9hJfD / DR / NKP97w3L0wAAAIEAr3FkWU8XbYy tQYEKxsIN9P1UQ1ERXB3G40YwqFO484SlyKyYCfaz + yNsaAJu2C8UebDIR 3GieyNcOAKf3inCG8jQwjLvZskuZwrvlsz / xtcxSoAh9axJcdUfSJYMW / g + mD26JK1Cliw5rwp2nH9kUrJxeI7IReDp4egNkM4i15o = mikrofonen @ server "; ## SECRET-DATA

Som du ser, er dette mye å skrive! Hvis du ikke har lyst til å skrive så mye tekst, kan du også laste inn en SSH-nøkkelfil fra en nettverksserver:

[rediger system] fred @ router # sett root-autentisering load-key-fil server- navn: / dir / filnavn

Når SSH er aktivert, root-passordet eller SSH-privatnøkkelen kan logge på som roten bruker fra hvor som helst på nettverket. Denne funksjonen er nyttig i store nettverk, eller når du ikke får fysisk tilgang til ruteren.

Generelt må ingen på nettverket imidlertid ha noen grunn til å logge på ruteren ved hjelp av rotkontoen, slik at du kan ratchet opp sikkerhetsnivået for ruteren ved å tvinge alle som logger på som root for å logge inn direkte fra routerens konsollport. For å gjøre det, deaktiverer du root login via SSH:

[rediger system] fred @ router # sett tjenester ssh root-login nekte

Konsollporten er aktivert som standard på Junos-rutere. Selv om du kan deaktivere det, ikke gjør det! Den eneste måten du kan være logget på på en ruteren mens du starter den, er ved å koble til konsollporten. Dette er nyttig når du løser problemer med ruteren. Også, hvis du mister nettverkstilgang til ruteren, er den eneste måten å få tilgang til ruteren, å koble til en bærbar datamaskin eller terminal til ruterenes konsollport.

Passordvalg er en av de viktigste måtene å beskytte en ruter fra hackere og andre typer uønskede angrep. Pass på at roten og brukerkontoene du oppretter på ruteren, alle har passord og at passordene er sterke:

  • Velg et passord som er en kombinasjon av store og små bokstaver, sifre og tegnsettingstegn.

  • Velg et passord som er et uttrykk eller en forkortet versjon av en setning som du lett kan huske uten å skrive den ned.

  • Ikke velg leverandørnavnet til ruteren (for eksempel enebær), strengadministratoren eller strengpassordet.

  • Ikke velg et gjerne passord, for eksempel bursdag eller ektefelle navn.

  • Ikke bruk et ord som er i en ordbok på noe språk. Brute-force automatiserte programmer kan raskt prøve alle ordene i alle online ordbøker når de forsøker å bryte inn i en ruter.

Slik strammer du passordet på Junos Root Login - dummies

Redaktørens valg

Slik bruker du Smart Sharpen i Photoshop CS6 - dummies

Slik bruker du Smart Sharpen i Photoshop CS6 - dummies

Smart Sharpen gjør en god jobb med å oppdage kanter og skjerpe dem i Photoshop CS6. Dette filteret gir deg mye kontroll over innstillingsinnstillingene. Her er scoop på disse innstillingene: Forhåndsvisning: Åpenbart, hold dette valget valgt slik at du kan ta en gander på hva som skjer når du skjerper. Du vil sette pris på ...

Hvordan du bruker Handlingspanelet i Photoshop CS6 - dummies

Hvordan du bruker Handlingspanelet i Photoshop CS6 - dummies

Ikke overraskende, Adobe Photoshop Creative Suite 6 har et panel dedikert til automatisering av ulike oppgaver. Hvis du vil vise handlingspanelet, velger du Vindu → Handlinger, eller klikker Handlinger-ikonet i paneldocken. Du kan vise handlingspanelet i to moduser, knapp og liste. Hver modus er nyttig på sin egen måte. Du kan ...

Slik bruker du BMP-formatet i Photoshop CS6 - dummies

Slik bruker du BMP-formatet i Photoshop CS6 - dummies

Adobe Photoshop Creative Suite 6 har mange format alternativer, en er BMP. BMP (Bitmap) er et standard Windows-filformat som vanligvis brukes til å lagre bilder som du vil gjøre en del av datamaskinens ressurser, for eksempel bakgrunnen du ser på Windows-skrivebordet. BMP er også et format som brukes av dataprogrammerere. ...

Redaktørens valg

Identifisere nettverkstypene - dummies

Identifisere nettverkstypene - dummies

Et av områdene nettverk som A + sertifiseringstestene dekker, er nettverksteori / nettverksmaskinvare. Å kunne identifisere typer nettverk er viktig. Et nettverk er en gruppe tilkoblede systemer for å dele data eller enheter. De to hovedtyper av nettverk er peer-to-peer og server-basert (klient-server). Peer-to-peer-nettverk i en peer-to-peer ...

(ISC) 2 frivillige muligheter - dummies

(ISC) 2 frivillige muligheter - dummies

Internasjonalt informasjonssikkerhetssertifiseringskonsortium (ISC) 2 er mye mer enn en sertifiserende organisasjon: Det er en årsak. Det er sikkerhetspersonellens raison d'être, årsaken til at du eksisterer - profesjonelt, uansett. Som en av gruppene, bør du vurdere å kaste vekten din til årsaken. Frivillige har gjort (ISC) 2 hva det er i dag og bidrar til sertifiseringen. ...

Metoder for sikring av overføringer - dummies

Metoder for sikring av overføringer - dummies

For kompTIA A + sertifiseringstester, du må forstå metodene som er tilgjengelige for sikring av overføringer. Etter at du har godkjent brukere og autorisert dem til å få tilgang til visse deler av nettverket, bør du vurdere metoder for å sikre informasjon mens den beveger seg langs nettverkskabelen. De fleste nettverkskommunikasjon sendes langs nettverkskabelen i ...

Redaktørens valg

Trådløs nettverksadministrasjon: Roaming - dummies

Trådløs nettverksadministrasjon: Roaming - dummies

Du kan bruke to eller flere trådløse tilgangspunkter (WAP) for å lage en stor trådløst nettverk der datamaskinen brukere kan streife fra område til område og fortsatt være koblet til det trådløse nettverket. Når brukeren beveger seg utenfor rekkevidden av ett tilgangspunkt, henter et annet tilgangspunkt automatisk brukeren og ...

Trådløs nettverksadministrasjon: Rogue Access Points - dummies

Trådløs nettverksadministrasjon: Rogue Access Points - dummies

Et av de største problemene som nettverksadministratorer har å håndtere er problemet med rogue-tilgangspunkter. Et rogue-tilgangspunkt er et tilgangspunkt som plutselig ser ut av ingensteds på nettverket ditt. Det som vanligvis skjer, er at en medarbeider bestemmer seg for å koble en bærbar datamaskin til nettverket via et trådløst ...

Trådløs nettverksadministrasjon: Sette opp en Hotspot-dummies

Trådløs nettverksadministrasjon: Sette opp en Hotspot-dummies

Slik at du eier en liten kafé, og du tror det ville være kult å sette opp et hotspot for kundene dine å bruke, eh? Hvis du vil sette opp et gratis hotspot, er alt du trenger: En pålitelig bredbåndstilkobling. DSL, kabel eller T-1 vil fungere pent. Et trådløst tilgangspunkt. For en ...