Télécharger Imprimer la page

Siemens SIMATIC NET SINEC OS V2.4 Manuel De Configuration page 192

Pour scalance xch-300, xcm-300, xrh-300 et xrm-300

Publicité

Sécurité des données
7.1 Empêcher des attaques par force brute (BFA)
Exemple
Dans l'exemple ci-après, le délai de remise à zéro paramétré est de 15 minutes.
localhost# config
Entering configuration mode terminal
localhost(config)# system authentication brute-force-prevention auto-reset-
timer 15m
localhost(config-brute-force-prevention)# commit
Commit complete.
localhost(config-brute-force-prevention)# end
localhost# show running-config system authentication brute-force-
prevention auto-reset-timer
system
authentication
brute-force-prevention
exit
exit
exit
7.1.2.2
Modification du nombre maximal d'échecs de connexion
Si la connexion d'un utilisateur ou d'un service échoue, le nom d'utilisateur ou l'adresse IP est
suivi et une temporisation est déclenchée. Si la connexion d'un utilisateur ou d'un service
échoue à nouveau pendant la temporisation, un compteur est incrémenté de 1.
Vous pouvez définir une valeur limite différente pour les utilisateurs et les services. Si le
compteur d'un utilisateur ou d'un service atteint la valeur limite définie, l'utilisateur ou le
service est automatiquement bloqué.
Cette fonction peut également être désactivée pour un utilisateur ou des services en
spécifiant un seuil de zéro (0).
Pour modifier le nombre maximal d'échecs de connexion, procédez comme suit :
Opéra‐
tion
192
auto-reset-timer 15m
Instruction
1
Passez en mode de configuration.
2
Définissez le nombre maximal d'échecs de
connexion pour les utilisateurs.
Par défaut : 10
3
Définissez le nombre maximal d'échecs de
connexion pour les services.
Par défaut : 10
4
Validez la modification.
5
Quittez le mode de configuration.
6
Contrôlez la configuration.
Commande
config
system authentication brute-
force-prevention user-specific-
login-attempts { 0 - 255 }
system authentication brute-
force-prevention ip-specific-
login-attempts { 0 - 255 }
commit
end
show running-config system
authentication brute-force-
prevention [ user-specific-
login-attempts | ip-specific-
login-attempts ]
Command Line Interface (CLI) SINEC OS V2.4
Manuel de configuration, 10/2023, C79000-G8977-C498-07

Publicité

loading