728x90 반응형 Privilege IT 이야기/네트워크(Network) 2020. 12. 12. [Cisco] 보안설정 가이드_사용자별 권한 수준 설정 취약점 사용자·명령어별 권한 수준이 설정되어 있지 않은 경우 허가되지 않은 사용자가 중요한 프로그램을 실행하거나 모니터링 권한 설정을 변경하는 등의 위험이 발생할 수 있음. 사용자의 업무 및 권한에 따라 수행할 수 있는 권한과 기능을 제한해야 함. 위험도 중 양호 판단기준 사용자·명령어별 레벨 설정이 되어있는 경우 점검방법 Router# show privilege 사용자·명령어별 레벨 설정 확인 설정방법 위에 제시한 설정이 적용되지 않은 경우 아래의 보안설정방법에 따라 설정을 변경함 ■ CISCO 시스코 IOS에서는 0에서 15까지 16개의 서로 다른 권한 수준을 규정하고 있으며, 레벨 1과 레벨 15는 기본적으로 정의되어 있음 사용자 EXEC 모드는 레벨 1에서 실행되며 privileged EXEC 모.. IT 이야기/네트워크(Network) 2015. 5. 12. Cisco 계정 권한 관련 (Privilege Level) 이번에 고객 사이트에서 요청이 있었는데요. 내용이 무엇이냐면, 유지보수 업체의 인원에게 admin 계정이 아닌, 별도의 계정을 주고 권한도 차등되도록 해 달라는 내용이었습니다. 얼마 전 은행 개인정보 유출 사태 이후 보안 강화의 목적으로 진행되는 내용인데요. 사실 엔지니어적인 측면에서 보면 큰 의미 없는 움직임이라 보여집니다. 어쨋든.. Cisco 장비에서 admin 계정 외 별도의 계정 생성 방법은 간단합니다. conf t username admin password cisco enable password cisco enable secret cisco 일반적으로 하나의 계정만 생성할 경우 이렇게 만들죠. 하지만 여러개의 계정을 생성할 경우에는 privilege Level 을 다르게 하여 권한을 부여할 수.. 이전 1 다음 728x90 반응형