Schützen der Netzwerksicherheit durch Konfigurieren des Root-Kennworts
Konfigurieren Sie das Root-Kennwort auf Ihrem Juniper Networks und verhindern Sie, dass nicht autorisierte Benutzer Änderungen am Netzwerk vornehmen. Der Root-Benutzer (auch als Superuser bezeichnet) hat unbeschränkten Zugriff und vollständige Berechtigungen innerhalb des Systems. Daher ist es von entscheidender Bedeutung, dass Sie dieses Konto schützen, indem Sie bei der Einrichtung eines neuen Geräts ein starkes Kennwort festlegen.
Nachdem Sie zunächst ein neues Gerät an den Strom hatten, melden Sie sich als Nutzer root
ohne Kennwort an. Die Software setzt voraus, dass Sie das Root-Kennwort konfigurieren, bevor sie einen Commit-Vorgang akzeptiert.
Zum Festlegen des Stammkennworts stehen drei Optionen zur Verfügung:
-
Geben Sie ein Klartextkennwort ein, das von der Software verschlüsselt wird.
-
Geben Sie ein bereits verschlüsseltes Kennwort ein.
-
Geben Sie eine öffentliche Key-String-Datei (Secure Shell, SSH) ein.
Eine dieser Optionen ist die Verwendung eines vor verschlüsselten Kennworts oder einer SSH Public Key String am sichersten. Wenn Sie eine dieser Methoden verwenden, wird die Nur-Text-Version Ihres Kennworts niemals über das Internet übertragen. So wird es vor dem Abfangen durch einen Man-in-the-Middle-Angriff geschützt.
Optional können Sie, statt das Root-Kennwort auf der Hierarchieebene zu konfigurieren, eine Konfigurationsgruppe verwenden, um [edit system]
die Sicherheit zu stärken.
So legen Sie das Stammkennwort fest: