Download Lesen Sie das Benutzerhandbuch - Oppermann

Transcript
I-GATE 11M
12.1.1
Kapitel 12.1.1
Paßwortschutz
Die einfachste Möglichkeit zum Schutz der Konfiguration ist die Vereinbarung eines Paßworts. Solange Sie kein Paßwort vereinbart
haben, kann jeder die Konfiguration des Gerätes verändern.
Das Feld zur Eingabe des Paßworts finden Sie in Siemens
AccessPoint Manager im Konfigurationsbereich 'Management' auf
der Registerkarte 'Security'. Bei einer Terminal- oder Telnetsitzung
schalten Sie die Paßwortabfrage im Menü /Setup/Config-Modul/Passw.Zwang ein. Das Paßwort selbst wird in diesem Fall mit
dem Befehl passwd gesetzt.
12.1.2
Die Login-Sperre
Die Konfiguration im Siemens I-GATE 11M AccessPoint ist durch
eine Login-Sperre gegen „Brute-Force-Angriffe“ geschützt. Bei einem Brute-Force-Angriff versucht ein unberechtigter Benutzer ein
Paßwort zu „knacken“ und so Zugang zu einem Netzwerk, einem
Rechner oder einem anderen Gerät zu erlangen. Dazu spielt z.B.
ein Rechner automatisch alle möglichen Kombinationen aus Buchstaben und Zahlen durch, bis das richtige Paßwort gefunden wurde.
Zum Schutz gegen solche Versuche kann die maximal zulässige
Anzahl von fehlerhaften Login-Versuchen eingegeben werden.
Wird dieser Grenze erreicht, wird der Zugang für eine bestimmte
Zeit gesperrt.
Diese Parameter gelten global für alle Konfigurationsmöglichkeiten
(Telnet, TFTP/Siemens AccessPoint Manager und SNMP). Tritt auf
einem Zugang die Sperre in Kraft, so sind auch alle anderen Zugänge automatisch gesperrt.
Zur Konfiguration der Login-Sperre stehen in Siemens AccessPoint
Manager im Konfigurationsbereich 'Management' auf der Registerkarte 'Security' bzw. im Menü /Setup/Config-Modul die folgenden
Einträge zur Verfügung:
œ
œ
'Sperre aktivieren nach' (Login-Fehler)
'Dauer der Sperre' (Sperr-Minuten)
A3129-X140-B-5-64D1 25.08.2000
185