Sybex Press
Cisco
Advance Advanced
Internetworking Guide
2009 Download Here
آخرین زمان Update
22 شهريور 1389, 11:30 ق.ظ
نمایش بازدیدکنندگان
امروز
177
همه روزها
185481
افراد آنلاين در سايت
حاضرين در سايت : 21 نفر مهمان
one-time password
شاید برای همه ما پیش آمده که گاها خواستیم که به یک شخص ثالث یک دسترسی موقت بدهیم تا نگاهی بر روی تجهیرات روتر ما داشته باشد. خوب خوشبختانه همه ما زمان تعریف کاربر به جای password از secretاستفاده می کنیم و همه می دانیم که در این حالت به شکل MD5 ذخیره می شود. به علاوه قابلیتی مثل privilege level هم وجود دارد که می توان امکان وارد کردن فرمان ها خاصی را محدود کرد. خوب با این تفاصیر اگر که زمانی شخصی از من دسترسی طلب کند، فقط کافیست که یک کاربر آن هم در privilege level متفاوتی تعریف شده باشد که دسترسی آن محدود شده باشد.
یکی از قابلیت های فوق العاده IOSاستفاده از one-time password می باشد. زمانی که یک نام کاربری به صورت one-time تعریف می شود فقط و فقط یکبار می توان با آن وارد شد و پس از این عمل به صورت خودکار حذف می شود. به نحوی که حتی اگر فرمان show running-config یا show startup-configوارد شود ، این نام کاربری دیگر در آن دیده نمی شود. برای استفاده از این فرمان بایستی که مثل زیر عمل کرد.
rtr-1#config t
rtr-1(config)#username iman privile 15 one-time secret 0 iman