Unfähig, auf Palo Alto Networks Gerät mit SSH v2 zu SSH
57869
Created On 09/25/18 19:49 PM - Last Modified 06/08/23 00:53 AM
Resolution
Problem
Nicht in der Lage, SSHv2 zu irgendwelchen Layer-3-Schnittstellen auf einem Palo Alto-Netzwerkgerät zu verwenden, auch wenn das Management-Profil so konfiguriert ist, dass
Ursache
Das Problem kann dadurch verursacht werden, dass der Schwachstellen Schutz mit der "Block"-Aktion in einer SicherheitsPolitik aktiviert wird. Um zu bestätigen, gehen Sie zu Monitor > Logs > Bedrohung. Suchen Sie nach "SSH2 Login-Versuch" im Bedrohungs Protokoll. Die Bedrohungs Nummer ist 31914.
Lösung
Um das Problem zu lösen, fügen Sie eine Ausnahme für die Bedrohung 31914.
- Navigieren Sie zu Objekten > SicherheitsProfile > Schwachstellen Schutz
- Fügen Sie eine Ausnahme vom Schwachstellen SchutzProfil hinzu, indem Sie auf die Registerkarte Ausnahmen klicken und "(ID EQ ' 31914 ')" eingeben.
- Klicken Sie auf das Kästchen "alle Signaturen anzeigen".
- Sobald die Bedrohung angezeigt wird, überprüfen Sie das Kästchen, um zu aktivieren.
- Übernehmen Sie die Änderungen.

Besitzer: ymiyashita