助け合いフォーラム
この問題はプレミアムコンテンツです。
enable secretコマンドについて
enable secretコマンドとenable algorythm-typeコマンドについてなのですが
enable secretコマンドは「enable secret level 1」のように特権レベルは指定できるけど、暗号化タイプは5(MD5)しか使用できない
enable algorythm-type secretコマンドはMD5以外の暗号化タイプを指定できるけど、特権レベルの指定はできない(デフォルトの15になる)
この認識で問題ないか確認したいです(;・∀・)
enable secretコマンドとenable algorythm-typeコマンドについてなのですが
enable secretコマンドは「enable secret level 1」のように特権レベルは指定できるけど、暗号化タイプは5(MD5)しか使用できない
enable algorythm-type secretコマンドはMD5以外の暗号化タイプを指定できるけど、特権レベルの指定はできない(デフォルトの15になる)
その認識で良いと思います。
「enable algorythm-type secret」について、私の環境ではレベル指定のコマンドが出てきましたが、使用はできませんでした。
バージョンによるものなのか何なのか分かりませんが、指定できないと解釈していいと思います。ご参考までに。
Router(config)#enable algorithm-type md5 secret ?
LINE The UNENCRYPTED (cleartext) 'enable' secret
level Set exec level password
Router(config)#enable algorithm-type md5 secret level ?
% Ambiguous command: "enable algorithm-type md5 secret level "
追加の疑問なのですが、enable secretコマンドで特権レベル以外にも
「enable secret 5 $1$5pGM$.PU2fEzYbxi76xcMJrF3C.」のように使用するハッシュ関数と計算結果のハッシュ値をパスワードとして指定できるみたいですが、
この時実際に特権モードに移動するときにユーザが入力するパスワードはハッシュ計算前の平文のパスワードですよね?
はい、ユーザが入力するのは平文です。
コメント
この投稿に対して返信しませんか?
r ryusei218
2025/04/23 11:32
追加の疑問なのですが、enable secretコマンドで特権レベル以外にも 「enable secret 5 $1$5pGM$.PU2fEzYbxi76xcMJrF3C.」のように使用するハッシュ関数と計算結果のハッシュ値をパスワードとして指定できるみたいですが、 この時実際に特権モードに移動するときにユーザが入力するパスワードはハッシュ計算前の平文のパスワードですよね?