Login

Benvenuto, Ospite
Nome utente: Password: Ricordami
  • Pagina:
  • 1

ARGOMENTO:

Autenticazione SSH 10 Anni 11 Mesi fa #1

  • SergioDiM
  • Avatar di SergioDiM Autore della discussione
  • Offline
  • Administrator
  • Administrator
  • Messaggi: 79
  • Ringraziamenti ricevuti 29
Salve a tutti,
riporto un quesito relativamente all'SSH.

Parte della configurazione del router TT1 è mostrata di sotto:

line vty 0 4
password 7 030752180500
login
transport input ssh

Qual'è l'effetto che la configurazione di sopra ha sul router TT1?

1) Configura l'SSH globalmente per tutti i login
2) Istruisce il router a tentare prima di stabilire una connessione
in SSH e, se fallisce, ad usare Telnet
3) Configura le virtual terminal lines con la password 030752180500
4) Configura il router affinché usi il protocollo SSH nelle
comunicazioni che passano attraverso le porte virtual terminal
5) Consente 7 tentativi falliti di login prima che le vty lines
siano temporaneamente disattivate
6) Nessuna delle precedenti

La risposta che viene indicata è la N°4, che riporto anche in inglese di seguito:

4) It configures the router to use the SSH protocol on incoming communications
via the virtual terminal ports.

A prescindere dalla risposta, allego una simulazione con Packet Tracer. Ciò che ne è emerso
è scritto nelle annotazioni della simulazione stessa.

File allegato:

Nome del file: login_SSH.pkt
Dimensione del file:21 KB
Allegati:

Si prega Accedi a partecipare alla conversazione.

Autenticazione SSH 10 Anni 11 Mesi fa #2

  • jpalombi
  • Avatar di jpalombi
  • Offline
  • Administrator
  • Administrator
  • Messaggi: 2646
  • Ringraziamenti ricevuti 1112
Riporto quanto scrive Sergio sul file PT:

enable secret IPCERT
!
!
user CISCO password ADMIN
user CISCO2 password ADMIN2
user CISCO3 password ADMIN3
!
!
ip ssh version 2
ip ssh authentication-retries 0
!
!
line vty 0 4
password PROVA
login
transport input ssh


Facendo varie prove si riscontra che TELNET, giustamente, non è abilitato. Relativamente all'SSH, gli utenti possono collegarsi SOLO e SOLTANTO con la password PROVA, ma con uno username qualunque, anche DIVERSO da quelli riportati di sopra.


Il punto è banalmente il seguente:
  • con il comando login, la connessione tramite linea virtuale viene accettata se e solo se viene immessa la password specificata sotto line vty (ovvero PROVA in questo caso);
  • con il comando login local, vengono richieste le credenziali definite nel database locale (ad es. user CISCO password ADMIN);
  • con invece no login, non si necessita di credenziali per l'accesso da remoto

Questa serie di comandi non ha direttamente a che fare con il telnet o l'ssh, ma solo con cosa la macchina accetterà come credenziali
IpCert Instructor
CCENT - CCNA - CCNA CyberOps - CCNP Enterprise - CCNP Collaboration - CCNP Service Provider
CCS - Enterprise Core, Ent. Advanced Infrastructure, SP Core, SP Advanced Routing, SP VPN Services, Collaboration Core, Coll. Applications

Si prega Accedi a partecipare alla conversazione.

Ultima Modifica: da jpalombi.
  • Pagina:
  • 1
Moderatori: jpalombi