Login

Benvenuto, Ospite
Nome utente: Password: Ricordami
  • Pagina:
  • 1

ARGOMENTO:

Configuring Enhanced Security for Virtual Logins 9 Anni 6 Mesi fa #1

  • tidani
  • Avatar di tidani Autore della discussione
  • Offline
  • Senior Member
  • Senior Member
  • Messaggi: 19
  • Ringraziamenti ricevuti 0
E' una sciocchezza ma vorrei sapere:

il comando

RTR(config)#security authentication failure rate threshold rate log

genera un messaggio di log quando la soglia di login failure rate viene sorpassata.
Cercando nella letteratura Cisco ho trovato che la threshold rate è il numero di tentativi falliti e basta! Ma essendo un rate ci vuole l'unità di tempo, ovvero il numero di tentativi nell'unità di tempo. Qual'è questo tempo?
Grazie

Si prega Accedi a partecipare alla conversazione.

Configuring Enhanced Security for Virtual Logins 9 Anni 6 Mesi fa #2

  • jpalombi
  • Avatar di jpalombi
  • Offline
  • Administrator
  • Administrator
  • Messaggi: 2646
  • Ringraziamenti ricevuti 1112
Ciao Danilo,
credo tu stia cercando questo (cito dalla documentazione Cisco):

Command Default

The default number of failed login attempts before a 15-second delay is 10.


Incollo anche la risorsa di riferimento .
Tuttavia sembrerebbe che il comando non dia i risultati attesi, ovvero che non blocchi realmente gli accessi. Il comando suggerito in questi casi è infatti il login block. L'idea che mi sono fatto (devo indagare meglio) è che il comando in questione semplicemente attivi il log (confermo tuttavia che da solo non blocca assolutamente nulla - testato sulle VTY). Varie fonti sostengono che in realtà non sia mai stato implementato veramente..

C'è anche dicrepanza tra la documentazione e addirittura l'help del comando stesso, che non permette di specificare ad esempio proprio il tempo, nè tantomeno di utilizzare il comando senza l'ausilio del parametro "log".

Inoltre, da documentazione si legge che il parametro log serva a:
Syslog authentication failures if the rate exceeds the threshold.
mentre dall'help si legge che:
log a message if the Authentication failures over the last one minute equalled this number
Anche il tempo (15 secondi e un minuto) non vanno esattamente d'accordo.

Segue l'output di una macchina reale:

R4-IpCert(config)#security authentication ?
failure Authentication failure logging

R4-IpCert(config)#security authentication failure ?
rate Authentication failure threshold rate

R4-IpCert(config)#security authentication failure rate ?
<2-1024> Authentication failure threshold rate

R4-IpCert(config)#security authentication failure rate 3 ?
log log a message if the Authentication failures over the last one minute
equalled this number

R4-IpCert(config)#security authentication failure rate 3
% Incomplete command.

Un indizio viene infatti dall'impossibilità di terminare il comando senza "log"

R4-IpCert(config)#security authentication failure rate 3 log ?
<cr>
IpCert Instructor
CCENT - CCNA - CCNA CyberOps - CCNP Enterprise - CCNP Collaboration - CCNP Service Provider
CCS - Enterprise Core, Ent. Advanced Infrastructure, SP Core, SP Advanced Routing, SP VPN Services, Collaboration Core, Coll. Applications
Ringraziano per il messaggio: tidani

Si prega Accedi a partecipare alla conversazione.

Ultima Modifica: da jpalombi.

Configuring Enhanced Security for Virtual Logins 9 Anni 6 Mesi fa #3

  • instructor
  • Offline
  • Administrator
  • Administrator
  • Messaggi: 1385
  • Ringraziamenti ricevuti 172
Ottima domanda visto che sul curriculum la funzionalità è descritta in maniera molto generica.
Inoltre il comando funziona differentemente da come riportato nella command reference della 12.4x. Come detto da Jody il comando si limita a generare un messaggio syslog nel caso in cui il numero di fallimenti consecutivi superi il rate (che pertanto non è un rate, ma un max).

Di seguito il messaggio syslog
*May 31 16:14:10.841: %LOGIN-3-TOOMANY_AUTHFAILS: Too many Login Authentication failures have occurred in the last one minute on the line 66
Aggiungo anche che per attivare la funzionalità è prerequisitio l'attivazione di
aaa new-model
Ringraziano per il messaggio: tidani

Si prega Accedi a partecipare alla conversazione.

Configuring Enhanced Security for Virtual Logins 9 Anni 6 Mesi fa #4

  • tidani
  • Avatar di tidani Autore della discussione
  • Offline
  • Senior Member
  • Senior Member
  • Messaggi: 19
  • Ringraziamenti ricevuti 0
Grazie per le risposte esaustive (come sempre!). :)

Si prega Accedi a partecipare alla conversazione.

  • Pagina:
  • 1
Moderatori: jpalombi