<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="pl">
	<id>https://soisk.info/index.php?action=history&amp;feed=atom&amp;title=Cisco_Packet_Tracer_-_zabezpieczanie_dost%C4%99pu_has%C5%82em</id>
	<title>Cisco Packet Tracer - zabezpieczanie dostępu hasłem - Historia wersji</title>
	<link rel="self" type="application/atom+xml" href="https://soisk.info/index.php?action=history&amp;feed=atom&amp;title=Cisco_Packet_Tracer_-_zabezpieczanie_dost%C4%99pu_has%C5%82em"/>
	<link rel="alternate" type="text/html" href="https://soisk.info/index.php?title=Cisco_Packet_Tracer_-_zabezpieczanie_dost%C4%99pu_has%C5%82em&amp;action=history"/>
	<updated>2026-05-18T06:46:59Z</updated>
	<subtitle>Historia wersji tej strony wiki</subtitle>
	<generator>MediaWiki 1.44.0</generator>
	<entry>
		<id>https://soisk.info/index.php?title=Cisco_Packet_Tracer_-_zabezpieczanie_dost%C4%99pu_has%C5%82em&amp;diff=2986&amp;oldid=prev</id>
		<title>imported&gt;Admin o 13:23, 1 lis 2020</title>
		<link rel="alternate" type="text/html" href="https://soisk.info/index.php?title=Cisco_Packet_Tracer_-_zabezpieczanie_dost%C4%99pu_has%C5%82em&amp;diff=2986&amp;oldid=prev"/>
		<updated>2020-11-01T13:23:45Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nowa strona&lt;/b&gt;&lt;/p&gt;&lt;div&gt;__FORCETOC__&lt;br /&gt;
&lt;br /&gt;
==Enable password==&lt;br /&gt;
&lt;br /&gt;
Jeżeli chcemy zabezpieczyć wejśćie z trybu użytkownika (User EXEC mode) do trybu uprzywilejowanego (Privileged EXEC mode) możemy ustawić hasło. Standardowo po wpisaniu &amp;lt;code&amp;gt;enable&amp;lt;/code&amp;gt; jesteśmy wpuszczani bez hasła.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Router&amp;gt;enable&lt;br /&gt;
Router#configure terminal&lt;br /&gt;
Router(config)#enable password MojeHaslo&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Teraz wejście w tryb uprzywilejowany chronione jest hasłem&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Router&amp;gt;enable &lt;br /&gt;
Password: &lt;br /&gt;
Router#&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Osiągnęliśmy ochronę hasłem. Ma ona jednak słabe strony. Nasze hasło jest przechowywane tekstowo w bieżącej konfiguracji. Wystarczy wpisać &amp;lt;code&amp;gt;show running-config&amp;lt;/code&amp;gt;, aby je zobaczyć.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Router#show running-config &lt;br /&gt;
Building configuration...&lt;br /&gt;
&lt;br /&gt;
Current configuration : 714 bytes&lt;br /&gt;
!&lt;br /&gt;
version 12.2&lt;br /&gt;
no service timestamps log datetime msec&lt;br /&gt;
no service timestamps debug datetime msec&lt;br /&gt;
no service password-encryption&lt;br /&gt;
!&lt;br /&gt;
hostname Router&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
enable password MojeHaslo&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jak widać hasło jest widoczne.&lt;br /&gt;
&lt;br /&gt;
===Ustawienie secret password===&lt;br /&gt;
&lt;br /&gt;
Wprowadzimy tzw. secret password, czyli wymusimy szyfrowanie hasła.&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Router(config)#enable secret MojeHaslo2&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Sprawdźmy, tym razem zrobimy to szybciej&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Router(config)#do show running-config | include enable&lt;br /&gt;
enable secret 5 $1$mERr$KLbHQaxZdHq6BxiCxL8bh0&lt;br /&gt;
enable password MojeHaslo&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Kilka słów wyjaśnienia &amp;lt;code&amp;gt;do&amp;lt;/code&amp;gt; pozwala uruchamiać polecenia w trybie konfiguracyjnym, bez wychodzenia z niego. &amp;lt;code&amp;gt;| include enable&amp;lt;/code&amp;gt; pozwala przefiltrować strumień wyjściowy, dzięki czemu wyświetla to czego szukamy.&lt;br /&gt;
&lt;br /&gt;
Jak widać w konfiguracji pojawiło się jeszce, jużnam niepotrzebne &amp;lt;code&amp;gt;enable password&amp;lt;/code&amp;gt;. Usuwamy poprzez negację &amp;lt;code&amp;gt;no&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Router(config)#no enable password&lt;br /&gt;
Router(config)#do show running-config | include enable&lt;br /&gt;
enable secret 5 $1$mERr$KLbHQaxZdHq6BxiCxL8bh0&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Jeszce należy się słowo wyjaśnienia, co oznacza liczba 5. Jest to level 5 zabezpieczeń. Te hasło jest chronione algorytmem MD5, jest on jednokierunkowy, czyli procesu nie można odwrócić, aby na podstawie skrótu uzyskać hasło.&lt;br /&gt;
&lt;br /&gt;
Przypominam tylko, że konfigurację należy zapisać, np. &amp;lt;code&amp;gt;write memory&amp;lt;/code&amp;gt; lub &amp;lt;code&amp;gt;copy running-config startup-config&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==Console password==&lt;br /&gt;
&lt;br /&gt;
Można wymusić ochronę hasłem połączenia konsolowego.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Router#configure terminal &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Router(config)#line console 0&lt;br /&gt;
Router(config-line)#password MojeHaslo3&lt;br /&gt;
Router(config-line)#login&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Wyjaśniam co zaszło wyżej:&lt;br /&gt;
&amp;lt;code&amp;gt;line console 0&amp;lt;/code&amp;gt; wchodzimy w konfigurację połączenia konsolowego&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;password MojeHaslo3&amp;lt;/code&amp;gt; nadajemy hasło&lt;br /&gt;
&lt;br /&gt;
&amp;lt;code&amp;gt;login&amp;lt;/code&amp;gt; wymuszamy sprawdzanie hasła przy logowaniu&lt;br /&gt;
&lt;br /&gt;
[[Plik:PTconsolepassword.png|800px]]&lt;br /&gt;
&lt;br /&gt;
==Vty password==&lt;br /&gt;
&lt;br /&gt;
Ustawimy teraz hasło na połączenia z wirtualnych terminali przez ssh czy telnet.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
Router#configure terminal &lt;br /&gt;
Enter configuration commands, one per line.  End with CNTL/Z.&lt;br /&gt;
Router(config-line)#line vty 0 4&lt;br /&gt;
Router(config-line)#password MojeHaslo4&lt;br /&gt;
Router(config-line)#login&lt;br /&gt;
Router(config-line)#&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Tu jest podobnie jak w przypadku konsoli, tylko konfigurujemy inne linie. Tutaj hasło ustawiam na wirtualne terminale 0-4.&lt;br /&gt;
&lt;br /&gt;
[[Plik:PTvtypassword.png|800px]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Cisco Packet Tracer]]&lt;br /&gt;
&lt;br /&gt;
[[Category:Sieci komputerowe]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Admin</name></author>
	</entry>
</feed>