Conexión SSH terminada cuando la autenticación falla
Conexión SSH terminada cuando la autenticación falla
0
Created On 09/26/18 13:48 PM - Last Modified 07/19/22 23:09 PM
Resolution
Los dispositivos de Palo Alto Networks permiten la conexión SSH con el sistema para fines de administración.
Cada vez que el usuario esté conectado al dispositivo a través de SSH, habrá una sesión creada.
Detalles para cada sesión ssh (pan-os 7. X)
De forma predeterminada, el cortafuegos permite un máximo de 4 intentos de autenticación.
Si un usuario introduce la contraseña incorrecta 4 veces, se cerrará la sesión única y se restablecerá la conexión SSH.
Para cada intento fallido, hay un evento generado en los registros del sistema de la siguiente manera:
(EventID EQ auth-Fail) y (subtipo EQ general) y (Severity EQ Medium) y (descripción contiene ' autenticación fallida para el usuario \ ' admin \ '. Razón: nombre de usuario/contraseña no válido de: xxx.xxx.xxx.xxx. ')
Detalles para cada sesión ssh (pan-os 6. X)
De forma predeterminada, el cortafuegos permite un máximo de 6 intentos de autenticación.
Si un usuario introduce la contraseña incorrecta 6 veces, se cerrará la sesión única y se restablecerá la conexión SSH.
Para cada intento fallido, hay un evento generado en los registros del sistema de la siguiente manera:
(EventID EQ auth-Fail) y (subtipo EQ general) y (Severity EQ Medium) y (descripción contiene ' autenticación fallida para el usuario \ ' admin \ '. Razón: nombre de usuario/contraseña no válido de: xxx.xxx.xxx.xxx. ')
No se puede cambiar el número máximo de intentos de autenticación fallidos por sesión.