Password im Config-file
Hallo Leute,
ich habe eine Anfrage vom Kunden bekommen. Dort ist beim Security-Audit bemängelt worden das in der staging.txt der geänderte 'User' und vorallem das 'Passwort' im klartext steht und auch entsprechend im Klartext übertragen wird. Der Kunde fragt an ob es die Möglichkeit gibt das Passwort wie es in anderen Configs für z.B. Switche in einem Hash-Wert versteckt? Hat jemand dort evtl. schon Erfahrungen? Oder gibt es weitere Interessenten für diese Funktion? So das man einen Feature-Request eröffnen könnte.
Das TK-System wovon ich derzeit spreche hat etwas mehr als 500 User und ich habe noch 2 Kunden die ebenfalls mehrere hundert Nst. haben und die demnächst auch ein entsprechenden Security-Audit bevorstehen haben und wo dann das gleiche zu Tage gelangen würde also habe ich 3 Kunden mit zusammen über 2.000 Nst. da ist es dann etwas müßig bei neuen Geräten auch mal ebend den User und das Passwort von Hand anzupassen.
Bsp. der aktuellen Zeile im Staging-File
# PWD-Change
config change CMD0 /name Tel-IP110 /user user1,pwduser1#
Michael Arand
ich habe eine Anfrage vom Kunden bekommen. Dort ist beim Security-Audit bemängelt worden das in der staging.txt der geänderte 'User' und vorallem das 'Passwort' im klartext steht und auch entsprechend im Klartext übertragen wird. Der Kunde fragt an ob es die Möglichkeit gibt das Passwort wie es in anderen Configs für z.B. Switche in einem Hash-Wert versteckt? Hat jemand dort evtl. schon Erfahrungen? Oder gibt es weitere Interessenten für diese Funktion? So das man einen Feature-Request eröffnen könnte.
Das TK-System wovon ich derzeit spreche hat etwas mehr als 500 User und ich habe noch 2 Kunden die ebenfalls mehrere hundert Nst. haben und die demnächst auch ein entsprechenden Security-Audit bevorstehen haben und wo dann das gleiche zu Tage gelangen würde also habe ich 3 Kunden mit zusammen über 2.000 Nst. da ist es dann etwas müßig bei neuen Geräten auch mal ebend den User und das Passwort von Hand anzupassen.
Bsp. der aktuellen Zeile im Staging-File
# PWD-Change
config change CMD0 /name Tel-IP110 /user user1,pwduser1#
Michael Arand