栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux

华为网络设备加固各种基线命令配置

Linux 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

华为网络设备加固各种基线命令配置

本文章记录自己在加固工作中碰到的华为各类设备命令不一致的问题
    • ssh相关
    • 日志相关
    • 攻击防范相关

ssh相关
  1. 配置用户连续认证失败次数上限 :

    华为交换机S5730S系列:
    	[SW]aaa
    	[SW]local-aaa-user wrong-password retry-interval 5 retry-time 5 block-time 5       
    			//设置ssh账号密码输入失败次数为5次,加入黑名单时间为5mins
    
    华为防火墙USG6600系列:
    	[FW]aaa
    	[FW]lock-authentication fail-count 12         //认证次数12次
    	[FW]lock-authentication timeout 20            //加入黑名单时间20分
    
日志相关
  1. 开启流量监控日志功能 :

     华为防火墙USG6600系列:
     	[FW]log type traffic enable
    
  2. 开启NAT二进制日志记录功能 :

     华为防火墙USG6600系列:
     	[FW]firewall log nat-nopat enable 
    
攻击防范相关
  1. 开启UDP Flood攻击防范功能 :

     华为防火墙USG6600系列:
     	[FW]anti-ddos udp-flood dynamic-fingerprint-learn 
    
  2. 开启SYN Flood攻击防范功能 :

     华为防火墙USG6600系列:
     	[FW]anti-ddos syn-flood source-detect
    
  3. 开启ICMP Flood攻击防范功能 :

     华为防火墙USG6600系列:
     	[接口视图]anti-ddos icmp-flood
    
转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/457752.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号