Почему я запускаю на уровне полномочий 1 при вхождении в Cisco ASA 5510?

У Вас должен быть файл: /etc/apache2/sites-available/default это - то, где Вы изменили бы корень документа веб-сайта по умолчанию.

Можно также добавить больше сайтов путем помещения отрывков конфигурации в ту папку и symlinking их к../sites-enabled или использования a2ensite, чтобы включить им.

5
задан 28 November 2011 в 10:27
3 ответа

По состоянию на 28 ноября 2011 г. принятый ответ, хотя в некоторых случаях и верен, в других неточен.

ASA использует несколько иную модель, чем традиционные маршрутизаторы IOS, и здесь некоторые из замешательство сидит. Вторая часть - настроена ли консоль включения аутентификации aaa ЛОКАЛЬНАЯ .

Сценарий 1 - Включить аутентификацию не настроено

Соответствующая конфигурация ASA

enable password enablepass1
aaa authentication ssh console LOCAL
username user1 password pass1 privilege 15

Результаты

login as: user1
user1@ASA's password: pass1
ASA> enable
Password: enablepass1
ASA#

Если включить аутентификацию не настроено , пользователь с привилегией 15 должен по-прежнему использовать пароль включения для входа в привилегированный режим выполнения при входе в привилегированный режим выполнения через включить .

Сценарий 2 - Включение аутентификации не настроено, но с использованием входа в систему

Соответствующая конфигурация ASA

enable password enablepass1
aaa authentication ssh console LOCAL
username user1 password pass1 privilege 15

Результаты

login as: user1
user1@ASA's password: pass1
ASA> login
Username: user1
Password: pass1
ASA#

Если включение аутентификации не настроено, пользователь с привилегией 15 может использовать команду login для входа в привилегированный режим выполнения, не зная или не используя пароль включения.

Сценарий 3 - Включена аутентификация настроена

Соответствующая конфигурация ASA

enable password enablepass1
aaa authentication ssh console LOCAL
aaa authentication enable console LOCAL
username user1 password pass1 privilege 15

Результаты

login as: user1
user1@ASA's password: pass1
ASA> enable
Password: enablepass1
Password: pass1
ASA#

] Если настроена активация аутентификации, пользователь с привилегией 15 может использовать login или enable , чтобы получить доступ к привилегированному режиму exec. При использовании включить требуемый пароль будет паролем пользователя, а не паролем включения.

пользователь с привилегией 15 может использовать login или enable , чтобы получить доступ к привилегированному режиму exec. При использовании включить требуемый пароль будет паролем пользователя, а не паролем включения.

пользователь с привилегией 15 может использовать login или enable , чтобы получить доступ к привилегированному режиму exec. При использовании включить требуемый пароль будет паролем пользователя, а не паролем включения.

6
ответ дан 3 December 2019 в 01:02

Меня это тоже смутило, но оказалось, что вам просто нужно дважды ввести пароль.

user test pass rootbeer priv 15

Пользовательский тест войдет в систему, а затем, когда будет предложено ввести пароль включения, пользователь войдет в rootbeer

3
ответ дан 3 December 2019 в 01:02

Вы можете войти в систему напрямую в режиме включения, если это позволяет ваш уровень привилегий.

Я использую asa916-k8.bin на 5510

Команда aaa authorization exec LOCAL автоматическое включение

Ravi L

4
ответ дан 3 December 2019 в 01:02

Теги

Похожие вопросы