IT 이야기/네트워크(Network)
2020. 12. 11.
[Cisco] 보안설정 가이드_암호화된 패스워드 사용
취약점 네트워크 장비의 패스워드는 디폴트로 평문 텍스트 형태로 저장되기 때문에 설정파일 유출 시 패스워드도 함께 노출됨. 평문으로 저장 되어 있을시 해독될 가능성이 쉬워 정보에 대한 유출 위험이 있으므로 모든 패스워드를 암호화하여 저장하도록 설정을 변경해야 함 위험도 상 양호 판단기준 패스워드 암호화 설정이 적용된 경우 점검방법 Router# show running-config Enable 패스워드 설정 확인, Line Access에서 각 라인별(VTY, CON, AUX) 패스워드 설정 확인 Router# show running-config 1. Enable Secret 사용 확인 2. Password-Encryption 서비스 동작 확인 설정방법 위에 제시한 설정이 적용되지 않은 경우 아래의 보안설정방..