User Tools

Site Tools


informatique:cisco:gestion_des_acces

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Last revisionBoth sides next revision
informatique:cisco:gestion_des_acces [2016/07/20 15:04] – [SSH] pteuinformatique:cisco:gestion_des_acces [2016/07/21 15:07] – Protections pteu
Line 157: Line 157:
 disconnect <n°_de_session> disconnect <n°_de_session>
 </code> </code>
 +
 +
 +=====Protections=====
 +
 +====Brute force====
 +
 +Pour se prémunir des attaques de force brute, c'est-à-dire un attaquant qui essai une myriade de mots de passe jusqu'à trouver le bon, on peut bloquer les accès temporairement de son IP :
 +<code pascal>
 +# blocage pendant 900s de l'IP s'il réalise 5 tentatives infructueuses en moins de 120s
 +Switch(config)# login block-for 900 attempts 5 within 120
 +
 +# définir un temps minimal de reconnexion (ici 5s) après une tentative de login ratée
 +Switch(config)# login delay 5
 +</code>
 +
informatique/cisco/gestion_des_acces.txt · Last modified: 2016/07/21 15:27 by pteu