EN ESTA PÁGINA
Pautas de configuración para proteger el acceso al puerto de consola
Recomendamos que (el administrador de red) desactive el puerto de la consola para evitar el acceso no autorizado al dispositivo.
Proteja el puerto de la consola
Puede usar el puerto de consola de un dispositivo para conectarse al dispositivo a través de un cable serie RJ-45. Desde el puerto de la consola, puede usar la CLI para configurar el dispositivo. De forma predeterminada, el puerto de la consola está habilitado. Para proteger el puerto de la consola, puede configurar el dispositivo para que realice las siguientes acciones:
-
Cierre sesión de la consola cuando desconecte el cable serie conectado al puerto de la consola.
-
Desactive las conexiones de inicio de sesión raíz a la consola. Esta acción impide que un usuario no raíz realice una operación de recuperación de contraseña mediante la consola.
-
Desactive el puerto de la consola. Recomendamos que desactive el puerto de la consola para evitar el acceso no autorizado al dispositivo. Prevenir el acceso no autorizado es especialmente importante cuando el dispositivo se utiliza como equipo de las instalaciones del cliente (CPE) y reenvía tráfico sensible.
Nota:No siempre es posible deshabilitar el puerto de la consola, ya que el acceso a la consola es importante durante las operaciones, como las actualizaciones de software.
Advertencia:En los dispositivos SRX300, SRX320, SRX340 y SRX345, si configura ambas
set system ports console insecureset chassis routing-engine bios uninterruptopciones, no hay ningún método de recuperación alternativo disponible si Junos OS no se inicia.
Para proteger el puerto de la consola:
Puertos Mini-USB seguros
Los dispositivos SRX320, SRX320, SRX340 y SRX345 tienen un puerto mini USB tipo B. Puede conectar su dispositivo de administración al puerto de consola Mini-USB Tipo B para la administración de CLI.
Puede deshabilitar los puertos mini USB en los firewalls serie SRX para impedir que los usuarios conecten un dispositivo de almacenamiento masivo USB a la puerta de enlace de servicios. Cuando desactive el puerto mini USB del dispositivo, cualquier transacción en curso en el dispositivo USB finalizará.
Utilice el siguiente comando para deshabilitar los puertos mini USB:
[edit]user@host#set chassis usb storage disable
Utilice el siguiente comando para habilitar puertos mini USB:
[edit]user@host#delete chassis usb storage disable
Esta acción vuelve a habilitar los puertos mini USB deshabilitados.
Utilice el show comando para verificar el estado del mini-USB:
user@host> show chassis usb storage
El resultado muestra el estado actual del dispositivo de almacenamiento masivo USB e indica si los puertos USB están habilitados o deshabilitados.
