1. console、ssh、web等登录模式未开启用户名及密码认证;
2. 设备没有密码复杂度;
3. 设备密码未定期更换密码;
4. 设备未能实现登录失败处理功能;
5. 设备未配置连接超时自动退出等措施;
6. 未配置ACL规则对管理员登录地址进行限制;
7. 设备远程管理采用telnet、http 模式登录。
这些是存在的问题,第一点我知道开启用户名和密码,第六点我知道做acl,第七点我知道吧telnet http都关闭,2345点怎么做?
设置列表
(0)
最佳答案
设备没有密码复杂度;
password-control composition type-number 1 type-length 1 最少组合以及最少组合包含的个数
password-control length 8 密码长度
设备密码未定期更换密码;
password-control aging 90 密码有效期90天
设备未能实现登录失败处理功能;
password-control login-attempt 5 exceed lock-time 30 密码错误锁定30分钟
设备未配置连接超时自动退出等措施;
user-interface vty 0 63
idle-timeout 30 0 超时30分钟退出
以上数字自己根据需求去更换即可
(0)
配置password-control就可以,暂不知你设备型号,可参考如下:https://www.h3c.com/cn/d_201912/1252507_30005_0.htm
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论