Skip to main content

Sécurisation des accès

Configurer le mot de passe privilégié

enable secret <MOT_DE_PASSE>

Protège l’accès au mode privilégié.

Il est préférable d’utiliser enable secret plutôt que enable password.

Créer un compte administrateur local

username admin privilege 15 secret <MOT_DE_PASSE>

Crée l’utilisateur admin avec les droits administrateur.

Sécuriser la console

line console 0

Entre dans la configuration de la console.

login local

Utilise la base d’utilisateurs locale.

exec-timeout 10 0

Déconnecte la session après 10 minutes d’inactivité.

logging synchronous

Évite que les messages système perturbent la saisie.

Sécuriser les lignes VTY

line vty 0 15

Entre dans la configuration des accès distants.

Selon le modèle, la plage peut être 0 4 ou 0 15.

login local

Utilise les comptes locaux.

exec-timeout 10 0

Déconnecte les sessions inactives après 10 minutes.

transport input ssh

Autorise uniquement SSH.

Chiffrer les mots de passe simples

service password-encryption

Masque les mots de passe configurés en clair dans la configuration.

Cette protection est faible et ne remplace pas l’utilisation de secret.

Vérifier les utilisateurs

show running-config | include username

Affiche les comptes locaux configurés.

Vérifier les lignes de connexion

show running-config | section line

Affiche la configuration des lignes console et VTY.