Herunterladen Inhalt Inhalt Diese Seite drucken

Die Login-Sperre; Zugangskontrolle Über Tcp/Ip; Sicherheit Für Ihr Lan - ELSA LANCOM DSL/10 Office Handbuch

Inhaltsverzeichnis

Werbung

26
Funktionen und Betriebsarten

Die Login-Sperre

Die Konfiguration im ELSA LANCOM DSL/10 Office ist durch eine Login-Sperre gegen
Brute-Force-Angriffe geschützt. Bei einem Brute-Force-Angriff versucht ein unberechtig-
ter Benutzer, ein Paßwort zu „knacken", und so Zugang zu einem Netzwerk, einem Rech-
ner oder einem anderen Gerät zu erlangen. Dazu spielt z.B. ein Rechner automatisch alle
möglichen Kombinationen aus Buchstaben und Zahlen durch, bis das richtige Paßwort
gefunden wurde.
Zum Schutz gegen solche Versuche kann die maximal zulässige Anzahl von fehlerhaften
Login-Versuchen eingegeben werden. Wird diese Grenze erreicht, wird der Zugang für
eine bestimmte Zeit gesperrt.
Tritt auf einem Zugang die Sperre in Kraft, so sind auch alle anderen Zugänge automa-
tisch gesperrt.
Zur Konfiguration der Login-Sperre stehen in ELSA LANconfig im Konfigurationsbereich
'Management' auf der Registerkarte 'Security' bzw. im Menü
Modul
'Sperre aktivieren nach' (
'Dauer der Sperre' (
Zugangskontrolle über TCP/IP
Mit einer speziellen Filterliste kann der Zugriff auf die internen Funktionen der Geräte
über TCP/IP eingeschränkt werden. Mit den internen Funktionen werden hierbei Konfigu-
ration-Sitzungen über Telnet oder TFTP ( ELSA LANconfig ) bezeichnet.
Standardmäßig enthält diese Tabelle keine Einträge, damit kann also von Rechnern mit
beliebigen IP-Adressen aus über TCP/IP mit Telnet oder TFTP ein Zugriff auf den Router
gestartet werden. Mit dem ersten Eintrag einer IP-Adresse sowie der zugehörigen Netz-
maske wird der Filter aktiviert, und nur noch die in diesem Eintrag enthaltenen IP-Adres-
sen werden berechtigt, die internen Funktionen zu nutzen. Mit weiteren Einträgen kann
der Kreis der Berechtigten erweitert werden. Die Filter-Einträge können sowohl einzelne
Rechner als auch ganze Netze bezeichnen.
Die Zugangsliste finden Sie in ELSA LANconfig im Konfigurationsbereich 'TCP/IP' auf der
Registerkarte 'Allgemein' bzw. im Menü
.
ste
Sicherheit für Ihr LAN
Sie mögen es sicher nicht, wenn jeder Außenstehende einfach die Daten auf Ihren Rech-
nern einsehen oder verändern kann. Ein ELSA LANCOM DSL/10 Office bietet verschie-
dene Möglichkeiten, den Zugriff von außen einzuschränken:
ELSA LANCOM DSL/10 Office
die folgenden Einträge zur Verfügung:
Login-Fehler
Sperr-Minuten
)
)
/Setup/TCP-IP-Modul/Zugangsli-
/Setup/Config-

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis