faq обучение настройка
Текущее время: Пн июл 21, 2025 16:57

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 7 ] 
Автор Сообщение
СообщениеДобавлено: Ср авг 11, 2010 09:56 
Не в сети

Зарегистрирован: Вт янв 27, 2009 12:54
Сообщений: 29
В этом мега-свиче, если какойто добрый человек попробует зайти по ssh с неправильным паролем несколько раз подряд, то мега-прошивка этого мега-свича заблокирует пользователя, и теперь на этот свич хрен зайдешь даже по консоли. Ну просто анекдот лол

Ув "специалисты", подскажите пожалуйста, как эту "полезную" фичу отключить? И вообще, вот как мне теперь зайти на свич? Подсказки вроде "нада было покупать cisco" не катят, сам знаю.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 11, 2010 11:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср авг 11, 2010 11:29
Сообщений: 416
На оборудовании 3610 есть возможность заводить более 1 пользователя.
Т.е. если 1 пользователь заблокирован можно зайти под другим
пользователем.

У нашего оборудования есть документация по настройке, которая доступна
на нашем сайте для скачивания, с ней можно ознакомиться перед настройкой
какой-либо функции.

Есть команда которой можно настроить количество попыток
DGS-3610(config)#aaa local authentication attempts ?
<1-2147483647> Max attempts for local authen user

Блокировка пользователя - это принятая норма защиты по умолчанию, на нашем оборудовании, оборудовании Cisco и оборудовании других ведущих вендоров данный функционал реализован абсолютно также.

В вашем случае, если заведен только 1 пользователь есть 2 варианта:
1) ждать 15 часов до разблокировки
2) перезагрузка по питанию

Если бы было больше 1 пользователя, то возможно зайти на vty или
консоль, проверить кто заблокирован:

DGS-3610#show aaa lockout

Lock tries: 3
Lock timeout: 15 hours
DGS-3610#

И разблокировать:


DGS-3610#clear aaa local user lockout ?
all All user
user-name User name


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 11, 2010 11:59 
Не в сети

Зарегистрирован: Вт янв 27, 2009 12:54
Сообщений: 29
Maxim Klyus писал(а):
На оборудовании 3610 есть возможность заводить более 1 пользователя.

но есть ли необходимость?

Maxim Klyus писал(а):
У нашего оборудования есть документация по настройке, которая доступна
на нашем сайте для скачивания, с ней можно ознакомиться перед настройкой
какой-либо функции.


Эта функция включена по умолчанию. В других устройствах (даже того самого длинка) такого бреда по дефолту нету.

Maxim Klyus писал(а):
Блокировка пользователя - это принятая норма защиты по умолчанию, на нашем оборудовании, оборудовании Cisco и оборудовании других ведущих вендоров данный функционал реализован абсолютно также.

Кроме того момента что по умолчанию оно включено только в 3610

Maxim Klyus писал(а):

В вашем случае, если заведен только 1 пользователь есть 2 варианта:
1) ждать 15 часов до разблокировки
2) перезагрузка по питанию


Очень ценная информация, спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 11, 2010 12:34 
Не в сети

Зарегистрирован: Вт янв 27, 2009 12:54
Сообщений: 29
ксати, это даже не умолчания, в конфиге этой строчки даже нету, и логично предположить что эта функция вообще отключена. но нет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 11, 2010 13:30 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср авг 11, 2010 11:29
Сообщений: 416
У каждого клиента есть право на его собственное мнение, и мы не пытаемся его оспаривать.

В данном конкретном случае есть следующие факты:

1) оборудование 3610 и 7200 является старшей серией коммутаторов и у него есть свои особенности настройки отраженные в документации.

2) на наших коммутаторах L3 (и не только на наших) нет по умолчаюнию команды ip routing (в том числе в кофигурации) логично предположить, что можно посмотреть документацию, чтобы понять включена данная функция или нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 11, 2010 16:58 
Не в сети

Зарегистрирован: Вт июн 01, 2010 04:38
Сообщений: 794
Откуда: Vladivostok
Помоему аффтар немного не прав. Нужно просто оторвать руки сотруднику, который постоянно вводит неправильный пароль.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 11, 2010 17:11 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Мне кажется тема исчерпана.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 37


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB