Télécharger Imprimer la page

Stormshield SN-M-Serie-520 Manuel D'utilisation Et De Configuration page 104

Publicité

Autoriser l'utilisation
de mot de passe
Utiliser le shell nsrpc
pour les
administrateurs
autres que le compte
admin
Port d'écoute
Recommandations
Sur le firewall
Il est recommandé :
D'utiliser une clé ECDSA pour s'authentifier,
l
De configurer les suites cryptographiques suivantes dans le fichier ConfigFiles/System :
l
[SSHCiphers]
aes256-gcm@openssh.com
chacha20-poly1305@openssh.com
aes256-ctr
[SSHKex]
curve25519-sha256
curve25519-sha256@libssh.org
ecdh-sha2-nistp256
[SSHMACs]
hmac-sha2-256-etm@openssh.com
Sur le poste client qui se connecte au firewall
Il est recommandé de configurer la suite cryptographique ecdsa-sha2-nistp256.
Page 102/524
En cochant cette case, tous les comptes déclarés administrateurs du firewall avec le
droit "Console (SSH)" ainsi que le compte admin peuvent se connecter au firewall par
SSH en utilisant leur mot de passe. En décochant cette case, les administrateurs
doivent alors utiliser un couple clé privée / clé publique pour s'authentifier. 
Ce champ est accessible seulement si la case Activer l'accès par SSH est cochée.
En cochant cette case, tous les comptes déclarés administrateurs du firewall avec le
droit "Console (SSH)" utilisent exclusivement l'interpréteur shell nsrpc à l'ouverture
d'une session SSH sur le firewall. Cet accès leur permet d'utiliser les commandes
CLI  /  Serverd selon les droits dont ils disposent.
En décochant cette case, tous les comptes déclarés administrateurs du firewall avec
le droit "Console (SSH)" utilisent par défaut l'interpréteur shell. Le compte admin
n'est pas concerné et bénéficie toujours par défaut de l'interpréteur shell.
IMPORTANT
L'accès à l'interpréteur shell donne des privilèges sans aucune restriction,
équivalent à un accès super-administrateur. Les commandes utilisées par cet
accès ne génèrent pas de logs.
Ce champ est accessible seulement si la case Activer l'accès par SSH est cochée.
Ce champ représente le port sur lequel les administrateurs peuvent accéder au
firewall en SSH. ssh, tcp/22 par défaut). Vous pouvez créer un port d'écoute
supplémentaire en cliquant sur l'icône prévue à cet effet. Ce nouvel objet doit
obligatoirement utiliser le protocole «  TCP  ».
Ce champ est accessible seulement si la case Activer l'accès par SSH est cochée.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
12. CONFIGURATION

Publicité

loading