Vous êtes sur la page 1sur 1

Sécuriser le port administratif (Console)

===========================================
line console 0
password "mdp"
login
============================================
Securiser le routeur
============================================
enable secret "mdp" <= plus fort
enable password "mdp"
============================================
Securiser le session virtuel
============================================
line vty 0 4
password "mdp"
login
transport input (all - telnet - ssh - none)
login local // autentification locale
============================================
Définir des nom d'utilisateurs
================================================
username "nomutilisateur" secret/password "mdp"
================================================
Génerer un clé rsa pour activer ssh
================================================
ip domain-name "nomdedomaine"
crypto key generate rsa
=> définir la longueur de la clé (modulus) [360 - 2048]
======================================================
crypter tous les mots de passe dans le routeur/switch
======================================================
service password-encryption
=================================================
Commande telnet/ssh
================================================
telnet @ip
ssh -l username @ip
++++++++++++++++++++++++++++++++++++++++++++++++++
Récupérer un mot de passe sur un router/switch
-------------------------------------------------
1- Eteindre et redémarrer
2- arrêter le démarrage (5s qui suivent..) "ctrl+pause"
3- 3.1-confreg 0x2142
3.2-reset/i
4- Entrer en mode privilégié
5- copy startup-config running-config
6- Redefinir tous les mdp
7- copy running-config startup-config
8- router(config)#config-register 0x2102
9- Redémarrer le router/switch

Vous aimerez peut-être aussi