informatique:cisco:gestion_des_acces
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| informatique:cisco:gestion_des_acces [2016/07/20 14:52] – SSH pteu | informatique:cisco:gestion_des_acces [2016/07/21 15:27] (current) – Mode enable pteu | ||
|---|---|---|---|
| Line 6: | Line 6: | ||
| Pour la première configuration il faut se connecter au port **console** avec le câble fourni par Cisco. Sous Windows on ouvre l' //Hyper terminal//, on saisit un nom de connexion bidon, on clique sur " | Pour la première configuration il faut se connecter au port **console** avec le câble fourni par Cisco. Sous Windows on ouvre l' //Hyper terminal//, on saisit un nom de connexion bidon, on clique sur " | ||
| <code pascal> | <code pascal> | ||
| - | Switch> | + | Switch> |
| Switch# | Switch# | ||
| </ | </ | ||
| + | |||
| + | ====Compte utilisateur==== | ||
| + | |||
| + | La première chose à faire | ||
| + | Pour plus de simplicité, | ||
| ====Mode enable==== | ====Mode enable==== | ||
| Line 18: | Line 23: | ||
| </ | </ | ||
| Si les 2 sont configurés, | Si les 2 sont configurés, | ||
| + | |||
| + | Pour plus de simplicité, | ||
| + | <code pascal> | ||
| + | Switch(config)# | ||
| + | </ | ||
| + | |||
| + | Par la même occasion, on peut supprimer l' | ||
| + | <code pascal> | ||
| + | Switch(config)# | ||
| + | # NB : en fait on interdit l' | ||
| + | </ | ||
| + | |||
| ====Console==== | ====Console==== | ||
| Line 114: | Line 131: | ||
| # activer les logs d' | # activer les logs d' | ||
| Switch(config)# | Switch(config)# | ||
| + | |||
| + | # logguer les authentifications | ||
| + | Switch(config)# | ||
| + | Switch(config)# | ||
| # mettre en place un keepalive TCP pour détecter et clore les connexions coupées | # mettre en place un keepalive TCP pour détecter et clore les connexions coupées | ||
| Line 153: | Line 174: | ||
| disconnect < | disconnect < | ||
| </ | </ | ||
| + | |||
| + | |||
| + | =====Protections===== | ||
| + | |||
| + | ====Brute force==== | ||
| + | |||
| + | Pour se prémunir des attaques de force brute, c' | ||
| + | <code pascal> | ||
| + | # blocage pendant 900s de l'IP s'il réalise 5 tentatives infructueuses en moins de 120s | ||
| + | Switch(config)# | ||
| + | |||
| + | # définir un temps minimal de reconnexion (ici 5s) après une tentative de login ratée | ||
| + | Switch(config)# | ||
| + | </ | ||
| + | |||
informatique/cisco/gestion_des_acces.1469026364.txt.gz · Last modified: 2016/07/20 14:52 by pteu