<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Вопрос по username privilege</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/19364.html</link>
    <description>Hi All!&lt;br&gt;вот кусок моего конфига:&lt;br&gt;&lt;br&gt;username test1 privilege 15 secret 5 $1$b5Y6$fgA6ghuh0PdfgOVfdhd!ed.&lt;br&gt;aaa new-model&lt;br&gt;aaa authentication login default local&lt;br&gt;line con 0&lt;br&gt;line vty 0 4&lt;br&gt; exec-timeout 0 0&lt;br&gt; transport input ssh&lt;br&gt; escape-character 3&lt;br&gt;line vty 5 15&lt;br&gt; exec-timeout 0 0&lt;br&gt; transport input ssh&lt;br&gt; escape-character 3&lt;br&gt;&lt;br&gt;Я так понимаю что привилегии 15 уровня дают права на циске уровня enable? Тогда почему при логине пользователем test1 все равно приходится писать &quot;enable&quot; для поднятия привилегий для просмотра sh run например?&lt;br&gt;&lt;br&gt;Вообще у меня стоит задача создать пользователей разного уровня privilege и соответственно пускать их в систему без разглашения пароля на enable. Тем кому нужен полный доступ соответственно давать уровень 15. Но сам пароль от enable держать в секрете. Так возможно?&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Вопрос по username privilege (ERik)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/19364.html#5</link>
    <pubDate>Tue, 28 Jul 2009 08:37:50 GMT</pubDate>
    <description>&amp;gt;неправильно вообще давать сразу 15 привилегии при входе. &lt;br&gt;&amp;gt;лучше просто сказать пароль на en кому положено, логировать действия в syslog &lt;br&gt;&amp;gt;на сервак и ежедневный бакап конфига - вот так будет правильнее. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;А ну с этой точки зрения полностью согласен.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по username privilege (shadow_alone)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/19364.html#4</link>
    <pubDate>Tue, 28 Jul 2009 08:33:29 GMT</pubDate>
    <description>неправильно вообще давать сразу 15 привилегии при входе.&lt;br&gt;лучше просто сказать пароль на en кому положено, логировать действия в syslog на сервак и ежедневный бакап конфига - вот так будет правильнее.&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по username privilege (ERik)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/19364.html#3</link>
    <pubDate>Tue, 28 Jul 2009 08:31:29 GMT</pubDate>
    <description>&amp;gt;добавь &lt;br&gt;&amp;gt;aaa authorization exec default local &lt;br&gt;&amp;gt;и будет тебе счастье, но это неправильно вообще-то &#037;) &lt;br&gt;&lt;br&gt;заработало&lt;br&gt;&lt;br&gt;а почему неправильно если у меня aaa вся локально крутится?&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по username privilege (shadow_alone)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/19364.html#2</link>
    <pubDate>Tue, 28 Jul 2009 08:26:07 GMT</pubDate>
    <description>добавь&lt;br&gt;aaa authorization exec default local&lt;br&gt;и будет тебе счастье, но это неправильно вообще-то &#037;)&lt;br&gt;</description>
</item>

<item>
    <title>Вопрос по username privilege (ERik)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID6/19364.html#1</link>
    <pubDate>Tue, 28 Jul 2009 08:01:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; escape-character 3 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Я так понимаю что привилегии 15 уровня дают права на циске уровня &lt;br&gt;&amp;gt;enable? Тогда почему при логине пользователем test1 все равно приходится писать &lt;br&gt;&amp;gt;&quot;enable&quot; для поднятия привилегий для просмотра sh run например? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вообще у меня стоит задача создать пользователей разного уровня privilege и соответственно &lt;br&gt;&amp;gt;пускать их в систему без разглашения пароля на enable. Тем кому &lt;br&gt;&amp;gt;нужен полный доступ соответственно давать уровень 15. Но сам пароль от &lt;br&gt;&amp;gt;enable держать в секрете. Так возможно? &lt;br&gt;&lt;br&gt;Вот вошел сейчас пользователем test1:&lt;br&gt;Router&amp;gt;sh priv&lt;br&gt;Current privilege level is 1&lt;br&gt;&lt;br&gt;почему так?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
