User Tools

Site Tools


informatique:cisco:gestion_des_acces

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
Last revisionBoth sides next revision
informatique:cisco:gestion_des_acces [2016/07/20 14:52] – SSH pteuinformatique:cisco:gestion_des_acces [2016/07/21 15:07] – Protections pteu
Line 114: Line 114:
 # activer les logs d'événements SSH # activer les logs d'événements SSH
 Switch(config)# ip ssh logging events Switch(config)# ip ssh logging events
 +
 +# logguer les authentifications
 +Switch(config)#login on-failure log
 +Switch(config)#login on-success log
  
 # mettre en place un keepalive TCP pour détecter et clore les connexions coupées # mettre en place un keepalive TCP pour détecter et clore les connexions coupées
Line 153: Line 157:
 disconnect <n°_de_session> disconnect <n°_de_session>
 </code> </code>
 +
 +
 +=====Protections=====
 +
 +====Brute force====
 +
 +Pour se prémunir des attaques de force brute, c'est-à-dire un attaquant qui essai une myriade de mots de passe jusqu'à trouver le bon, on peut bloquer les accès temporairement de son IP :
 +<code pascal>
 +# blocage pendant 900s de l'IP s'il réalise 5 tentatives infructueuses en moins de 120s
 +Switch(config)# login block-for 900 attempts 5 within 120
 +
 +# définir un temps minimal de reconnexion (ici 5s) après une tentative de login ratée
 +Switch(config)# login delay 5
 +</code>
 +
informatique/cisco/gestion_des_acces.txt · Last modified: 2016/07/21 15:27 by pteu