如何讓Cisco防火墻啟動密鑰更安全
啟動密鑰是防火墻操作系統(tǒng)的許可密鑰,它跟服務器的用戶名與口令相同的重要。
Cisco防火墻啟動密鑰更改主要有三種方式。根據(jù)其版本的不同,略有所不同。在6.2版本以前的防火墻中,若要對啟動密鑰進行更改或者升級,則需要在監(jiān)控模式下更改。在6.2以后的防火墻中,思科引入了一些更加安全的解決方案,即遠程升級或者更改防火墻的許可證。
防火墻管理員若采用這種新型的解決方案,就可以從CLI為一個不同的PIX防火墻許可證輸入一個新的啟動密鑰。所以其實現(xiàn)起來相對來說比較簡單,同時又不降低其安全性。
以上這三種方法雖然其實現(xiàn)方式有所差異,但是其目的都是相同的。就是達到實現(xiàn)更改或者升級啟動密鑰的目的。通常情況下,若出現(xiàn)以下狀況時,往往需要采用這些方法對啟 動密鑰進行更改或者升級。
【編輯推薦】