Conexión SSH terminada cuando la autenticación falla

Conexión SSH terminada cuando la autenticación falla

0
Created On 09/26/18 13:48 PM - Last Modified 07/19/22 23:09 PM


Resolution


Los dispositivos de Palo Alto Networks permiten la conexión SSH con el sistema para fines de administración.

Cada vez que el usuario esté conectado al dispositivo a través de SSH, habrá una sesión creada.

 

Detalles para cada sesión ssh (pan-os 7. X)

  • De forma predeterminada, el cortafuegos permite un máximo de 4 intentos de autenticación.
  • Si un usuario introduce la contraseña incorrecta 4 veces, se cerrará la sesión única y se restablecerá la conexión SSH.
  • Para cada intento fallido, hay un evento generado en los registros del sistema de la siguiente manera:
    (EventID EQ auth-Fail) y (subtipo EQ general) y (Severity EQ Medium) y 
    (descripción contiene ' autenticación fallida para el usuario \ ' admin \ '. Razón:
    nombre de usuario/contraseña no válido de: xxx.xxx.xxx.xxx. ')

 

Detalles para cada sesión ssh (pan-os 6. X)

  • De forma predeterminada, el cortafuegos permite un máximo de 6 intentos de autenticación.
  • Si un usuario introduce la contraseña incorrecta 6 veces, se cerrará la sesión única y se restablecerá la conexión SSH.
  • Para cada intento fallido, hay un evento generado en los registros del sistema de la siguiente manera:
    (EventID EQ auth-Fail) y (subtipo EQ general) y (Severity EQ Medium) y 
    (descripción contiene ' autenticación fallida para el usuario \ ' admin \ '. Razón:
    nombre de usuario/contraseña no válido de: xxx.xxx.xxx.xxx. ')

 

No se puede cambiar el número máximo de intentos de autenticación fallidos por sesión

 



Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA10g000000ClpTCAS&lang=es%E2%80%A9&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail