54
Funktionen und Betriebsarten
6.1.1
Passwortschutz
Die einfachste Möglichkeit zum Schutz der Konfiguration ist die Vereinbarung
eines Passworts. Solange Sie kein Passwort vereinbart haben, kann jeder die
Konfiguration des Gerätes verändern.
Das Feld zur Eingabe des Passworts finden Sie in ELSA LANconfig im Konfi-
gurationsbereich 'Management' auf der Registerkarte 'Security'. Bei einer
Terminal- oder Telnetsitzung schalten Sie die Passwortabfrage im Menü
Setup/Config-Modul/Passw.Zwang
in diesem Fall mit dem Befehl
6.1.2
Die Login-Sperre
Die Konfiguration im ELSA LANCOM Business ist durch eine Login-Sperre
gegen „Brute-Force-Angriffe" geschützt. Bei einem Brute-Force-Angriff ver-
sucht ein unberechtigter Benutzer, ein Passwort zu knacken, und so Zugang
zu einem Netzwerk, einem Rechner oder einem anderen Gerät zu erlangen.
Dazu spielt z.B. ein Rechner automatisch alle möglichen Kombinationen aus
Buchstaben und Zahlen durch, bis das richtige Passwort gefunden wurde.
Zum Schutz gegen solche Versuche kann die maximal zulässige Anzahl von
fehlerhaften Login-Versuchen eingegeben werden. Wird diese Grenze
erreicht, wird der Zugang für eine bestimmte Zeit gesperrt.
Tritt auf einem Zugang die Sperre in Kraft, so sind auch alle anderen Zugänge
automatisch gesperrt.
Zur Konfiguration der Login-Sperre stehen in ELSA LANconfig im Konfigura-
tionsbereich 'Management' auf der Registerkarte 'Security' bzw. im Menü
Setup/Config-Modul
b
b
6.1.3
Zugangskontrolle über TCP/IP
Mit einer speziellen Filterliste kann der Zugriff auf die internen Funktionen
der Geräte über TCP/IP eingeschränkt werden. Mit den internen Funktionen
werden hierbei Konfiguration-Sitzungen über ELSA LANconfig, ELSA WEB-
config, SNMP oder Telnet bezeichnet.
Standardmäßig enthält diese Tabelle keine Einträge, damit kann also von
Rechnern mit beliebigen IP-Adressen aus über TCP/IP ein Zugriff auf den Rou-
|
ELSA LANCOM Business 6000
|
'Sperre aktivieren nach' (
'Dauer der Sperre' (
Sperr-Minuten
|
ein. Das Passwort selbst wird
gesetzt.
passwd
die folgenden Einträge zur Verfügung:
)
Login-Fehler
)
/
/