Accueil Finances personnelles Contrôle SSH et accès Telnet aux routeurs Junos - mannequins

Contrôle SSH et accès Telnet aux routeurs Junos - mannequins

Vidéo: Configuring an IPv4 ACL on VTY (Telnet or SSH) Lines 2025

Vidéo: Configuring an IPv4 ACL on VTY (Telnet or SSH) Lines 2025
Anonim

SSH et Telnet sont les deux moyens les plus courants pour les utilisateurs d'accéder au routeur. Les deux nécessitent une authentification par mot de passe, soit via un compte configuré sur le routeur, soit via un compte défini sur un serveur d'authentification centralisé, tel qu'un serveur RADIUS. Même avec un mot de passe, les sessions Telnet sont intrinsèquement non sécurisées et SSH peut être attaqué par des tentatives de force brute pour deviner les mots de passe.

Vous restreignez l'accès SSH et Telnet en créant un filtre de pare-feu, qui régule le trafic sur une interface spécifique, en décidant quoi autoriser et quoi jeter. Créer un filtre est un processus en deux parties:

  1. Vous définissez les détails de filtrage.

  2. Vous appliquez le filtre à une interface de routeur.

Maintenant, lorsque vous voulez contrôler l'accès au routeur, vous devez normalement appliquer ces restrictions à chaque interface car le routeur peut être contacté via n'importe quelle interface. Cependant, pour vous faciliter la tâche, Junos OS vous permet d'appliquer des filtres de pare-feu à l'interface de bouclage (lo0).

Les filtres de pare-feu appliqués à l'interface lo0 affectent tout le trafic destiné au plan de contrôle du routeur, quelle que soit l'interface sur laquelle le paquet est arrivé. Donc, pour limiter l'accès SSH et Telnet au routeur, vous appliquez le filtre à l'interface lo0.

Le filtre indiqué dans le processus suivant est appelé limit-ssh-telnet , et comporte deux parties, ou termes. Le système d'exploitation Junos évalue les deux termes de manière séquentielle. Le trafic correspondant au premier terme est traité immédiatement et le trafic qui échoue est évalué par le second terme. Voici comment le processus fonctionne:

  1. Le premier terme, limite-ssh-telnet, recherche les tentatives d'accès SSH et Telnet uniquement à partir des périphériques du sous-réseau 192. 168. 0. 1/24.

    Les paquets ne correspondront à ce terme que si l'en-tête IP contient une adresse de destination du préfixe 192. 168. 0. 1/24, l'en-tête IP indique que le paquet est un paquet TCP et l'en-tête du paquet TCP pour les ports de destination SSH ou Telnet.

    Si tous ces critères sont remplis, l'action du filtre est d'accepter la tentative d'accès et le trafic:

    [éditer le pare-feu] fred @ router # définir le filtre limite-ssh-telnet terme access-term 192. 168. 0. 1/24 [éditer le pare-feu] fred @ routeur # définir le filtre limite-ssh-telnet terme terme d'accès du protocole tcp [éditer le pare-feu] fred @ routeur # définir le filtre limite-ssh-telnet terme d'accès de la destination -port [ssh telnet] [éditer le pare-feu] fred @ routeur # définir le filtre limit-ssh-telnet terme access-term puis accepter
    
  2. Le second terme, appelé block-all-else, bloque tout le trafic qui ne répond pas aux critères à l'étape 1.

    Vous pouvez effectuer cette étape avec une commande de rejet de base. Ce terme ne contient aucun critère, donc, par défaut, il s'applique à tout le trafic qui échoue au premier terme:

    [éditer le pare-feu] fred @ routeur # définir le filtre limite-ssh-telnet terme bloquer-tout-autrement
    

Vous devez suivre les tentatives infructueuses d'accès au routeur afin de déterminer si une attaque concertée est en cours. Le terme bloc-tout-autre compte le nombre de tentatives d'accès échouées. La première commande de l'exemple suivant conserve la trace de ces tentatives dans un compteur nommé bad-access, en enregistrant le paquet et en envoyant des informations au processus syslog.

[éditer le pare-feu] fred @ routeur # définir le filtre limite-ssh-telnet terme bloquer-tout-autre terme compte mauvais accès [éditer le pare-feu] fred @ routeur # définir le filtre limite-ssh-telnet terme bloquer-tout-autre term count log [éditer le pare-feu] fred @ routeur # définir le filtre limite-ssh-telnet terme bloquer-tout-autre terme compter syslog

Créer un filtre est la moitié du processus. La seconde moitié est de l'appliquer à une interface de routeur, dans ce cas à l'interface de bouclage du routeur, lo0:

[éditer les interfaces] fred @ routeur # définir lo0 unité 0 famille inet filtre limite d'entrée-ssh-telnet

Vous appliquez le filtre en tant que filtre d'entrée, ce qui signifie que le système d'exploitation Junos l'applique à tout le trafic entrant destiné au plan de contrôle.

Contrôle SSH et accès Telnet aux routeurs Junos - mannequins

Le choix des éditeurs

À L'aide des paramètres de version dans SharePoint 2016 - les nuls

À L'aide des paramètres de version dans SharePoint 2016 - les nuls

Dans la zone Paramètres de version dans SharePoint 2016 contient les après les paramètres dans une application. Les paramètres de gestion des versions couvrent la plupart des choix de gestion de document ou de gestion de contenu. Ainsi, votre nouveau mantra de gestion de document / contenu est l'approbation, la gestion des versions et l'extraction. Vous pouvez le dire dans votre sommeil. Par défaut, Approbation, gestion des versions ou extraction ...

Vues dans SharePoint 2013 - mannequins

Vues dans SharePoint 2013 - mannequins

Chaque application SharePoint est livrée avec au moins une vue, la vue Tous les éléments, qui est un affichage public disponible pour les utilisateurs de l'application. Les applications de la bibliothèque de documents commencent par la vue Tous les documents. Certaines applications sont livrées avec plusieurs autres vues prédéfinies, telles que l'application Tableau de discussion, qui propose des vues spéciales pour l'affichage des discussions à fil de discussion. Vous utilisez ...

Web Content Management dans SharePoint - les nuls

Web Content Management dans SharePoint - les nuls

SharePoint 2013 est particulièrement puissant dans la gestion du contenu. Le contenu est un concept assez simple. Lorsque vous créez un document Word ou une feuille de calcul Excel, vous générez du contenu. Si vous développez une page Web à admirer pour vos collègues, vous générez du contenu. Même si vous sortez simplement un crayon et du papier et commencez à écrire, c'est ...

Le choix des éditeurs

Comment créer un fichier d'en-tête personnalisé en C - dummies

Comment créer un fichier d'en-tête personnalisé en C - dummies

Comme des projets multi-modules en C plus complexe, vous trouvez la première partie de chaque fichier de code source de plus en plus longue: plus de prototypes, plus de constantes, et plus de variables globales et de structures sont nécessaires pour chaque module. Plutôt que de surcharger votre code de redondances, vous pouvez créer un fichier d'en-tête pour le projet. Un en-tête ...

Comment construire une fonction en programmation C - mannequins

Comment construire une fonction en programmation C - mannequins

En programmation C, toutes les fonctions sont doublées nom, qui doit être unique; aucune fonction ne peut avoir le même nom, et une fonction ne peut pas avoir le même nom qu'un mot-clé. Le nom est suivi de parenthèses suivies d'un ensemble de parenthèses. Donc, à sa construction la plus simple, une ...

Comment créer un nouveau code:: Bloque le projet en C - les nuls

Comment créer un nouveau code:: Bloque le projet en C - les nuls

Dans le C langage de programmation, une application console est celle qui s'exécute en mode texte dans une fenêtre de terminal. Même si un environnement de développement intégré peut en faire plus, c'est la meilleure façon d'enseigner les concepts de programmation de base sans vous surcharger d'une grosse bête graphique complexe d'un programme. Voici comment cela fonctionne: Démarrer ...

Le choix des éditeurs

Comment insérer des liens hypertexte dans votre présentation PowerPoint 2016 - des nuls

Comment insérer des liens hypertexte dans votre présentation PowerPoint 2016 - des nuls

Dans PowerPoint 2016, un lien hypertexte est simplement un peu de texte ou une image graphique sur laquelle vous pouvez cliquer pour afficher une autre diapositive, une autre présentation ou un autre type de document, tel qu'un document Word ou une feuille de calcul Excel. Le lien hypertexte peut aussi conduire à une page sur ...

Comment remplacer le style de texte principal dans PowerPoint 2007 - mannequins

Comment remplacer le style de texte principal dans PowerPoint 2007 - mannequins

Le masque de diapositives PowerPoint spécifie le style de texte, mais vous pouvez formater le texte de votre diapositive PowerPoint pendant que vous travaillez en mode Normal. Les modifications de mise en forme que vous effectuez s'appliquent uniquement au texte sélectionné. Les masques de diapositives ne sont pas affectés. Si vous modifiez la disposition ou la mise en forme des éléments de texte sur une diapositive (par exemple, si vous ...

Comment coller un graphique d'Excel dans PowerPoint 2016 - dummies

Comment coller un graphique d'Excel dans PowerPoint 2016 - dummies

Si les données que vous voulez graphique existe déjà dans un classeur Excel, la façon la plus simple de le représenter dans PowerPoint 2016 est de créer d'abord le graphique dans Excel. Copiez ensuite le graphique dans le Presse-papiers, passez à PowerPoint et collez le graphique dans la diapositive appropriée. Lorsque vous le faites, le graphique ...