Tentatives
d'authentification
autorisées
Durée de blocage
(minutes)
Accès aux pages d'administration du Firewall
Ajouter
Supprimer
Avertissement pour l'accès à l'interface d'administration
Fichier
d'avertissement
Supprimer le fichier
d'avertissement
12.2.2 Accès distant par SSH
NOTE
Modifier les paramètres d'accès distant par SSH nécessite d'être connecté avec le compte admin.
Activer l'accès par
SSH
Page 101/524
Nombre maximum de tentatives de connexion autorisées pour un administrateur
avant blocage (erreur d'identifiant ou de mot de passe / sensibilité à la casse par
exemple). Les tentatives d'authentification autorisées sont limitées à 3 par défaut.
Ce champ est accessible seulement si la case Activer la protection contre les
attaques par force brute est cochée.
Temps durant lequel un administrateur ne peut plus se connecter au firewall après le
nombre d'échecs spécifié ci-dessus. La durée ne peut excéder 60 minutes.
Ce champ est accessible seulement si la case Activer la protection contre les
attaques par force brute est cochée.
Choisissez un objet réseau au sein de la liste déroulante. Celui-ci sera considéré
comme un Poste d'administration autorisé à se connecter à l'interface
d'administration. Cela peut être une machine, un groupe de machines, un réseau ou
une plage d'adresses.
Sélectionner la ligne à retirer de la liste et cliquez sur Supprimer .
Vous pouvez ajouter un texte d'avertissement ( disclaimer ) sur la page de connexion
à l'interface Web d'administration du firewall. Il s'affiche alors à droite de la fenêtre
d'authentification et nécessite un clic sur le bouton J'ai compris afin d'activer cette
fenêtre d'authentification .
Le fichier contenant ce texte peut-être chargé sur le firewall à l'aide du sélecteur de
fichiers
.
Pour une mise en forme enrichie, le texte peut être au format HTML mais ne doit pas
comporter de JavaScript. Une fois le fichier enregistré sur le firewall, son contenu
peut être affiché à l'aide du bouton
Ce bouton permet de supprimer le fichier d'avertissement préalablement chargé sur
le firewall.
Le SSH (Secure Shell) est un protocole qui permet de se connecter à une machine
distante avec une liaison sécurisée. Les données sont chiffrées entre machines. Le
SSH permet également d'exécuter des commandes sur un serveur distant.
En cochant cette case, vous activez l'accès au firewall par SSH aux comptes déclarés
administrateurs du firewall avec le droit "Console (SSH)"
En decochant cette case, aucun compte ne peut se connecter au firewall par SSH.
Toutes les tentatives de connexion réussies ou échouées par SSH génèrent des logs.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
.
ainsi qu'au compte admin.
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
12. CONFIGURATION