Download Lesen Sie das Benutzerhandbuch - Oppermann
Transcript
I-GATE 11M 12.1.1 Kapitel 12.1.1 Paßwortschutz Die einfachste Möglichkeit zum Schutz der Konfiguration ist die Vereinbarung eines Paßworts. Solange Sie kein Paßwort vereinbart haben, kann jeder die Konfiguration des Gerätes verändern. Das Feld zur Eingabe des Paßworts finden Sie in Siemens AccessPoint Manager im Konfigurationsbereich 'Management' auf der Registerkarte 'Security'. Bei einer Terminal- oder Telnetsitzung schalten Sie die Paßwortabfrage im Menü /Setup/Config-Modul/Passw.Zwang ein. Das Paßwort selbst wird in diesem Fall mit dem Befehl passwd gesetzt. 12.1.2 Die Login-Sperre Die Konfiguration im Siemens I-GATE 11M AccessPoint ist durch eine Login-Sperre gegen „Brute-Force-Angriffe“ geschützt. Bei einem Brute-Force-Angriff versucht ein unberechtigter Benutzer ein Paßwort zu „knacken“ und so Zugang zu einem Netzwerk, einem Rechner oder einem anderen Gerät zu erlangen. Dazu spielt z.B. ein Rechner automatisch alle möglichen Kombinationen aus Buchstaben und Zahlen durch, bis das richtige Paßwort gefunden wurde. Zum Schutz gegen solche Versuche kann die maximal zulässige Anzahl von fehlerhaften Login-Versuchen eingegeben werden. Wird dieser Grenze erreicht, wird der Zugang für eine bestimmte Zeit gesperrt. Diese Parameter gelten global für alle Konfigurationsmöglichkeiten (Telnet, TFTP/Siemens AccessPoint Manager und SNMP). Tritt auf einem Zugang die Sperre in Kraft, so sind auch alle anderen Zugänge automatisch gesperrt. Zur Konfiguration der Login-Sperre stehen in Siemens AccessPoint Manager im Konfigurationsbereich 'Management' auf der Registerkarte 'Security' bzw. im Menü /Setup/Config-Modul die folgenden Einträge zur Verfügung: 'Sperre aktivieren nach' (Login-Fehler) 'Dauer der Sperre' (Sperr-Minuten) A3129-X140-B-5-64D1 25.08.2000 185