7.1.2
BFA-Prävention konfigurieren
Um die BFA-Prävention zu konfigurieren, gehen Sie wie folgt vor:
1. [Optional] Ändern Sie die Rücksetzzeit, um zu steuern, wie lange Benutzer und IP-Adressen
blockiert werden.
Für weitere Informationen siehe "Die Zeit für das automatisches Rücksetzen ändern
(Seite 167)".
2. [Optional] Ändern Sie die maximale Anzahl fehlgeschlagener Anmeldeversuche, nach der
Benutzer und IP-Adressen blockiert werden.
Für weitere Informationen siehe "Die maximale Anzahl fehlgeschlagener Anmeldeversuche
ändern (Seite 167)".
3. [Optional] Ändern Sie den Zeitraum zwischen fehlgeschlagenen Anmeldeversuchen, nach
dem der Zähler zurückgesetzt wird.
Für weitere Informationen siehe "Den Zeitraum zwischen fehlgeschlagenen
Anmeldeversuchen ändern (Seite 168)".
4. Aktivieren Sie die BFA-Prävention.
Für weitere Informationen siehe "Die BFA-Prävention aktivieren (Seite 168)".
7.1.2.1
Die Zeit für das automatisches Rücksetzen ändern
Die Zeit für das automatische Rücksetzen hebt die Blockierung zuvor blockierter Benutzer und
IP-Adressen nach einem bestimmten Zeitraum auf.
Um den maximalen Zeitraum festzulegen, der zwischen dem Zeitpunkt, zu dem ein Benutzer
bzw. eine IP-Adresse blockiert wird, und dem Zeitpunkt, zu dem die Blockierung des
Benutzers bzw. der IP-Adresse wieder aufgehoben wird, verstreichen muss, gehen Sie wie
folgt vor:
1. Navigieren Sie zu System ≫ Security ≫ Brute Force Prevention.
2. Unter Brute Force Prevention konfigurieren Sie Auto-Reset Timer.
Bedingungen:
– Im Format nYnMnDnhnmns, wobei n eine benutzerdefinierte Zahl ist
– Minimum 0 Sekunden
– Maximum 255 Minuten (15300 Sekunden)
Default: 10m
Hinweis
Blockierung von Benutzername oder IP-Adresse aufheben
Die Zeit für das automatische Rücksetzen muss auf 0 gesetzt werden, bevor die Blockierung
eines Benutzernamens oder einer IP-Adresse manuell aufgehoben werden kann.
3. Bestätigen Sie die Änderung.
7.1.2.2
Die maximale Anzahl fehlgeschlagener Anmeldeversuche ändern
Wenn ein Benutzer oder eine IP-Adresse versucht, sich nach einem vorherigen fehlgeschlagenen
Versuch anzumelden, und die Zeit noch nicht abgelaufen ist, wird ein Zähler hochgezählt.
Web User Interface (Web UI) SINEC OS v3.0
Projektierungshandbuch, 04/2024, C79000-G8900-C680-03
7.1 Verhinderung von Brute-Force-Angriffen (BFA)
Security
167