Desabilitando servico de recuperaçao de password no IOS
Uma das propriedades dos equipamentos Cisco é a facilidade de se recuperar passwords que porventura se tenham perdido. Ja falamos desse tópico aqui e aqui. Alguém com acesso a maquina pode facilmente recuperar a password, mesmo sem saber qual era a password antiga.
Para desabilitar este serviço basta entrar o seguinte comando:
# no service password-recovery
Em seguida reiniciar o equipamento. Lembre-se de fazer uma copia da configuração do equipamento antes de entrar este comando.
Em alguns equipamentos uma mensagem do seguinte tipo pode aparecer:
#no service password-recovery
Password recovery disable mode is not supported by the current ROMMON.
Please upgrade the ROMMON if you want to use this feature.
É necessário fazer um upgrade da ROMMON como é lógico. Este artigo explica como realizar este upgrade.