Seguridad y autenticación
12.6 Brute Force Prevention
Sintaxis
Llame el comando sin parametrización:
no brute-force-prevention ip-specific-login-attempts
Resultado
Se restablece el valor predeterminado de la función.
Indicaciones complementarias
La configuración de la Brute Force Prevention se visualiza con el comando show brute-
force-prevention config.
El estado de la Brute Force Prevention se visualiza con el comando show brute-force-
prevention status.
La BFP específica de IP se activa con el comando brute-force-prevention ip-
specific-login-attempts.
12.6.2.5
brute-force-prevention user-specific-login-attempts
Descripción
Este comando define el número máximo de intentos de inicio de sesión no válidos para un
usuario. Los intentos de inicio de sesión adicionales para este usuario se bloquean durante un
tiempo determinado. Todos los usuarios que no están configurados como usuarios locales para
el dispositivo se agrupan bajo el nombre de usuario "UnknownUser".
Requisitos
• En la Authentication de inicio de sesión está ajustado el procedimiento "Local" o "Local and
RADIUS".
• Debe encontrarse en Global Configuration Mode.
El símbolo del sistema es:
cli(config)#
Sintaxis
Llame el comando con la siguiente parametrización:
brute-force-prevention user-specific-login-attempts <number-of-
login-attempts (0-255)>
712
SCALANCE Layer 2 Switches Command Line Interface (CLI) V4.5
Manual de configuración, 10/2023, C79000-G8978-C361-15