Accueil Finances personnelles Contrôle SSH et accès Telnet aux routeurs Junos - mannequins

Contrôle SSH et accès Telnet aux routeurs Junos - mannequins

Vidéo: Configuring an IPv4 ACL on VTY (Telnet or SSH) Lines 2025

Vidéo: Configuring an IPv4 ACL on VTY (Telnet or SSH) Lines 2025
Anonim

SSH et Telnet sont les deux moyens les plus courants pour les utilisateurs d'accéder au routeur. Les deux nécessitent une authentification par mot de passe, soit via un compte configuré sur le routeur, soit via un compte défini sur un serveur d'authentification centralisé, tel qu'un serveur RADIUS. Même avec un mot de passe, les sessions Telnet sont intrinsèquement non sécurisées et SSH peut être attaqué par des tentatives de force brute pour deviner les mots de passe.

Vous restreignez l'accès SSH et Telnet en créant un filtre de pare-feu, qui régule le trafic sur une interface spécifique, en décidant quoi autoriser et quoi jeter. Créer un filtre est un processus en deux parties:

  1. Vous définissez les détails de filtrage.

  2. Vous appliquez le filtre à une interface de routeur.

Maintenant, lorsque vous voulez contrôler l'accès au routeur, vous devez normalement appliquer ces restrictions à chaque interface car le routeur peut être contacté via n'importe quelle interface. Cependant, pour vous faciliter la tâche, Junos OS vous permet d'appliquer des filtres de pare-feu à l'interface de bouclage (lo0).

Les filtres de pare-feu appliqués à l'interface lo0 affectent tout le trafic destiné au plan de contrôle du routeur, quelle que soit l'interface sur laquelle le paquet est arrivé. Donc, pour limiter l'accès SSH et Telnet au routeur, vous appliquez le filtre à l'interface lo0.

Le filtre indiqué dans le processus suivant est appelé limit-ssh-telnet , et comporte deux parties, ou termes. Le système d'exploitation Junos évalue les deux termes de manière séquentielle. Le trafic correspondant au premier terme est traité immédiatement et le trafic qui échoue est évalué par le second terme. Voici comment le processus fonctionne:

  1. Le premier terme, limite-ssh-telnet, recherche les tentatives d'accès SSH et Telnet uniquement à partir des périphériques du sous-réseau 192. 168. 0. 1/24.

    Les paquets ne correspondront à ce terme que si l'en-tête IP contient une adresse de destination du préfixe 192. 168. 0. 1/24, l'en-tête IP indique que le paquet est un paquet TCP et l'en-tête du paquet TCP pour les ports de destination SSH ou Telnet.

    Si tous ces critères sont remplis, l'action du filtre est d'accepter la tentative d'accès et le trafic:

    [éditer le pare-feu] fred @ router # définir le filtre limite-ssh-telnet terme access-term 192. 168. 0. 1/24 [éditer le pare-feu] fred @ routeur # définir le filtre limite-ssh-telnet terme terme d'accès du protocole tcp [éditer le pare-feu] fred @ routeur # définir le filtre limite-ssh-telnet terme d'accès de la destination -port [ssh telnet] [éditer le pare-feu] fred @ routeur # définir le filtre limit-ssh-telnet terme access-term puis accepter
    
  2. Le second terme, appelé block-all-else, bloque tout le trafic qui ne répond pas aux critères à l'étape 1.

    Vous pouvez effectuer cette étape avec une commande de rejet de base. Ce terme ne contient aucun critère, donc, par défaut, il s'applique à tout le trafic qui échoue au premier terme:

    [éditer le pare-feu] fred @ routeur # définir le filtre limite-ssh-telnet terme bloquer-tout-autrement
    

Vous devez suivre les tentatives infructueuses d'accès au routeur afin de déterminer si une attaque concertée est en cours. Le terme bloc-tout-autre compte le nombre de tentatives d'accès échouées. La première commande de l'exemple suivant conserve la trace de ces tentatives dans un compteur nommé bad-access, en enregistrant le paquet et en envoyant des informations au processus syslog.

[éditer le pare-feu] fred @ routeur # définir le filtre limite-ssh-telnet terme bloquer-tout-autre terme compte mauvais accès [éditer le pare-feu] fred @ routeur # définir le filtre limite-ssh-telnet terme bloquer-tout-autre term count log [éditer le pare-feu] fred @ routeur # définir le filtre limite-ssh-telnet terme bloquer-tout-autre terme compter syslog

Créer un filtre est la moitié du processus. La seconde moitié est de l'appliquer à une interface de routeur, dans ce cas à l'interface de bouclage du routeur, lo0:

[éditer les interfaces] fred @ routeur # définir lo0 unité 0 famille inet filtre limite d'entrée-ssh-telnet

Vous appliquez le filtre en tant que filtre d'entrée, ce qui signifie que le système d'exploitation Junos l'applique à tout le trafic entrant destiné au plan de contrôle.

Contrôle SSH et accès Telnet aux routeurs Junos - mannequins

Le choix des éditeurs

Découvrir les Méditations de Pleine Conscience Formelle - les nuls

Découvrir les Méditations de Pleine Conscience Formelle - les nuls

Pour approfondir votre conscience consciente, vous devez pratiquer une méditation de pleine conscience sur une base quotidienne. Familiarisez-vous avec certaines des médiations suivantes. Avec le temps, vous deviendrez plus conscient de votre vie quotidienne. Body Meditation Meditation - Cette méditation implique de passer environ une demi-heure, en prenant conscience de ...

Démystifier Dan Brown: Les Templiers Royaux - les nuls

Démystifier Dan Brown: Les Templiers Royaux - les nuls

Les Templiers sont presque aussi fictifs dans Dan Brown Le code Da Vinci comme les chevaliers Jedi sont dans Star Wars. Bien que le héros Robert Langdon hésite d'abord à élever les Templiers dans ses cours, parce que la mention même d'eux fait ressortir les amants du complot, Brown n'a aucun problème à les faire participer ...

Démystification des mythes communs sur la franc-maçonnerie - mannequins

Démystification des mythes communs sur la franc-maçonnerie - mannequins

La franc-maçonnerie moderne existe depuis 1717. Les premières contre-vérités concoctées sur l'Ordre sont apparues en impression à peu près en même temps. Les États-Unis étaient consumés par l'hystérie anti-maçonnique à la fin des années 1820, et l'Europe a fait de Mason-bashing un sport populaire pendant deux siècles, le liant souvent à la propagande antisémite. Internet n'a que ...

Le choix des éditeurs

À L'aide de la boîte de dialogue Configurer l'affichage dans PowerPoint 2011 pour Mac - témoins

À L'aide de la boîte de dialogue Configurer l'affichage dans PowerPoint 2011 pour Mac - témoins

Dans la boîte de dialogue Configurer l'affichage dans PowerPoint, cliquez sur le bouton Configurer l'affichage dans l'onglet Diaporama du ruban Office 2011 pour Mac, ou choisissez Diaporama → Configurer l'affichage dans la barre de menus. Dans les deux cas, la boîte de dialogue Configurer l'affichage polyvalent apparaît. Choisir un type de spectacle dans PowerPoint 2011 pour Mac ...

Enregistrement des fichiers dans Office 2011 pour Mac - témoins

Enregistrement des fichiers dans Office 2011 pour Mac - témoins

Enregistrement d'un fichier sur lequel vous travaillez dans Office 2011 pour Mac est aussi simple que de cliquer sur le bouton Enregistrer dans la barre d'outils Standard, en appuyant sur Commande-S ou en choisissant Fichier → Enregistrer. Si votre fichier a été enregistré précédemment, l'enregistrement du fichier remplace la copie existante du fichier par votre version mise à jour. Si votre fichier n'a pas ...

Fonctionnant avec les modèles de diapositives maîtres dans PowerPoint 2011 pour Mac - les nuls

Fonctionnant avec les modèles de diapositives maîtres dans PowerPoint 2011 pour Mac - les nuls

Dans Office 2011 pour Mac, l'ajout d'une nouvelle présentation de diapositive à une diapositive dans la vue Diapositive maître de PowerPoint 2011 est une tâche assez simple à effectuer. Suivez ces étapes pour commencer: Assurez-vous que vous êtes en mode Masque des diapositives. Choisissez Affichage → Maître → Masque de diapositives dans la barre de menus. Cliquez sur l'onglet Masque des diapositives du ruban, ...

Le choix des éditeurs

Sélectionnez PowerPoint 2007 Objects - dummies

Sélectionnez PowerPoint 2007 Objects - dummies

Avant de pouvoir modifier un objet PowerPoint 2007 sur une diapositive, vous devez le sélectionner. Dans les présentations PowerPoint, les objets peuvent être du texte, des graphiques, des images clipart, des formes, etc. Voici quelques instructions pour sélectionner les objets PowerPoint 2007: Objets texte: Pour sélectionner un objet texte PowerPoint 2007, déplacez le point d'insertion sur le texte qui ...

Définir le contour de la forme sur une diapositive PowerPoint 2007 - dummies

Définir le contour de la forme sur une diapositive PowerPoint 2007 - dummies

Le contrôle shapePoint de powerPoint vous permet style des objets de ligne ou la bordure pour les objets de forme solide sur vos diapositives PowerPoint. Le contrôle Shape Outline se trouve dans le groupe Styles de formes de l'onglet Outils de dessin. Vous pouvez modifier les paramètres suivants pour le contour: Couleur: Définit la couleur utilisée pour ...

PowerPoint 2016 pour les nuls Cheat Sheet - les nuls

PowerPoint 2016 pour les nuls Cheat Sheet - les nuls

PowerPoint 2016 est le logiciel de présentation le plus puissant disponible pour créer et éditer la diapositive montrer des présentations pour le travail, la maison ou l'école. PowerPoint 2016 offre un certain nombre de raccourcis clavier utiles pour effectuer des tâches rapidement. Voici quelques raccourcis pour le formatage PowerPoint commun, l'édition et les tâches de fichiers et de documents. De plus, après avoir créé votre chef-d'œuvre, vous ...