Страница 1 из 1

MES logging cli-commands с паролем в отрытом виде!

Добавлено: 20 авг 2018 18:46
rost
Добрый день.
Перед вводом стойкого пароля решил проверить и ввёл команду

Код: Выделить всё

username biburat privilege 15 password test

И был удивлен когда увидел введённую команду в логах с паролем в отрытом виде.
Очень не хватает команды logging cli-commands hidekeys
Или, как временное решение, можно ли как-то приватно сделать хэш пароля, например у себя в консоли linux?

Re: MES logging cli-commands и паролем в отрытом виде!

Добавлено: 21 авг 2018 09:02
Александр Селезнев
Здравствуйте,
Есть опция сразу задавать шифрованный пароль
username test password encrypted a94a8fe5ccb19ba61c4c0873d391e987982fbbd3.

А так, ввод команд username test password test происходит в открытом виде в cli, поэтому при включенном логировании команд, он тоже будет отображаться в открытом виде. Но хранится он в sh run в зашифрованном

Re: MES logging cli-commands с паролем в отрытом виде!

Добавлено: 21 авг 2018 11:54
rost
Простите, но вы написали очевидные вещи.
Меня интересовало:
1. где команда hidekeys?
2. Метод шифрования пароля, чтобы сделать шифрованный пароль безопасно, приватно у себя в консоли linux?
У другого производителя вводится в открытом виде но в логах приватность работать исправно!!! И там не пишется введёный пароль!

Re: MES logging cli-commands с паролем в отрытом виде!

Добавлено: 21 авг 2018 12:03
Александр Селезнев
Да, вещи очевидные, прокомментировал выше сказанное.
Команды hidekeys нет, поэтому привел пример c шифрованием. Для коммутаторов с версией 1.1.x и 2.5.х используется алгоритм шифрования ключей DEC, для 4.0.х - RSA.

Re: MES logging cli-commands с паролем в отрытом виде!

Добавлено: 21 авг 2018 13:14
rost
Спасибо за информацию.
НО, я не спрашивал ничего про ключи, hidekeys (у другого производителя) не имеет отношения к ключам.
password encrypted a94a8fe5c.... это SHA-1 hash, банальный reverse точно это показал.

Я понял что логирование безопасным не сделать.
Пароли хранятся в sha-1 и безопасно (приватно) их можно сделать у себя в консоли echo -n "password" | sha1sum
(извиняюсь если где-то ввёл в заблуждение спросив сперва про "хэш пароля", а потом написал "шифрования пароля")