الهدف من هذا المقال هو المرور على تحديثات إعداد كلمة المرور في البرنامج الثابت لمحولات Cisco Business 3.2.0.84
CBS250 | 3.2.0.84
CBS350 | 3.2.0.84
يحتوي إصدار البرنامج الثابت 3.2.0.84 لمحولات الأعمال (CBS)250 من Cisco وفئة CBS350 على العديد من تحديثات إعداد كلمة المرور الاختيارية والإلزامية. سيتم تمكين عدد من هذه الإعدادات عند تحديث المحول إلى الإصدار 3.2.0.84
لا يمكن تعطيل إعدادات كلمة المرور الإلزامية بواسطة المستخدمين إما في واجهة مستخدم الويب (UI)I أو في واجهة سطر الأوامر (CLI).
إستمروا في القراءة لتعرف المزيد!
للوصول إلى قائمة إعدادات كلمة المرور التي تم تغييرها:
سجل الدخول إلى محول CBS.
أخترت متقدم من القائمة المنسدلة في أعلى الويب مستعمل قارن (UI) من المفتاح.
انتقل إلى التأمين وسترى خيارين من القائمة - إعدادات تسجيل الدخول التي تحتوي على خيارات قائمة قوة كلمة المرور القديمة وبعض خيارات القائمة الإضافية وقائمة جديدة حالة حماية تسجيل الدخول.
انقر على إعدادات تسجيل الدخول. تحتوي هذه القائمة على قسمين - إعدادات تسجيل الدخول وقفل تسجيل الدخول
تتضمن إعدادات تسجيل الدخول إعدادات قوة كلمة المرور القديمة مع أحدث إعدادات حماية كلمة المرور.
كلمة شيخوخة - هذا أعجزت افتراضيا. إن يمكن، هو يسمح أنت أن يثبت كلمة شيخوخة وقت في يوم.
منع كلمة المرور مؤخرا - يمنع المستخدمين من تغيير كلمة المرور الخاصة بهم وتغيير كلمة المرور الخاصة بهم فورا إلى كلمة المرور القديمة الخاصة بهم. هذا أعجزت افتراضيا.
عدد محفوظات كلمة المرور - يمكن تعيينها على قيمة تتراوح بين 1 و 24، مع تذكر الافتراضي وهو 12 كلمة مرور.
الحد الأدنى لطول كلمة المرور - الحد الأدنى لعدد الأحرف التي يمكن إستخدامها لكلمة المرور الخاصة بك.
تكرار الحرف المسموح به - الحد الأقصى لعدد الحروف التي يمكن تكرارها في صف. على سبيل المثال، إذا قمت بتعيين كلمة المرور الخاصة بك إلى TACRocks222، فسيفشل ذلك، لأنه يحتوي على أربعة مكرر 2، ولكن TACRocks222 سينجح، لأنه يحتوي على ثلاثة فقط.
الحد الأدنى من فئات الحروف - هناك أربع فئات حروف مميزة: حرف كبير، حرف صغير، رقم، وحروف خاصة. أنت يستطيع شكلت كم من هذا صنف يحتاج أن يكون استعملت في كلمة.
تحتوي قائمة تأمين تسجيل الدخول على قسمين - تأخير إستجابة تسجيل الدخول وفرض فترة الهدوء، وكلاهما معطل بشكل افتراضي.
يفرض تأخير إستجابة تسجيل الدخول تأخيرا يتراوح من 1 إلى 10 ثوان بين محاولة تسجيل الدخول والاستجابة. يمكن أن يؤدي هذا إلى إبطاء هجمات القاموس الآلية بشكل كبير ضد النظام.
يقوم Quiet Period Enforcement أساسا بتأمين الوصول إلى المحول للإدارة إذا حاول المستخدم تسجيل الدخول مرات عديدة باستخدام كلمة مرور غير صحيحة.
تتضمن الإعدادات ما يلي:
طول الفترة الهادئة - عدد الثواني التي يجب تأمين الوصول إليها عند تشغيله.
يطلق محاولات و ال يطلق فاصل يقول أنت الرقم من failed login محاولة (ال يطلق محاولة) في الفترة يكون monitore (ال يطلق فاصل) قبل أن يقفل هو منفذ.
بشكل افتراضي، إذا تم تمكينه، سيقوم بتأمين النظام بعد فشل أربعة عمليات تسجيل دخول في فترة ستين ثانية.
يحدد ملف تعريف Quiet Period Access كيفية وصول المسؤول إلى الجهاز أثناء التأمين. بشكل افتراضي، يكون هذا عبر منفذ وحدة التحكم فقط ولا يجب تغييره ما لم يكن لدى المستخدم سبب محدد لتغييره.
يمكن إضافة توصيفات وصول إضافية عند الحاجة تحت التأمين > أسلوب الوصول إلى الإدارة > توصيفات الوصول.
تعد قائمة حالة حماية تسجيل الدخول الجديدة شاشة عرض إعلامية. وهو يعرض ما فشل المستخدمون في تسجيل الدخول إلى المحول من خلال وحدة التحكم أو SSH أو واجهة مستخدم الويب.
كما يوضح عدد مرات فشل تسجيل الدخول التي حدثت في آخر 60 ثانية، وما إذا كان هناك تأمين يمنع إتصالات SSH أو واجهة مستخدم الويب الجديدة.
سيتم تطبيق هذه التغييرات على كافة حسابات المستخدمين الجديدة وأي تغييرات لكلمة المرور تم إجراؤها على حسابات المستخدمين الموجودة.
يتعذر تعطيل القواعد الجديدة.
سيتحقق من أن كلمة المرور ليست من قائمة كلمات المرور الشائعة المعروفة. تم تجميع قائمة كلمات المرور الشائعة هذه باختيار كلمات المرور الأكثر إستخداما التي يبلغ عددها 10000 كلمة من قائمة بكلمات المرور الأكثر شيوعا التي يبلغ عددها 1000000 كلمة. يمكن العثور على هذه القائمة على إرتباط github.
لا توجد تنويعات لكلمات المرور العامة باستخدام أحرف كبيرة/صغيرة أو باستخدام بدائل الأحرف التالية:
"$" ل "s"، "@" ل "a"، "0" ل "o"، "1" ل "l"، "!" ل "i"، "3" ل "e"
سيقوم بحظر كلمات المرور التي تتضمن أكثر من حرفين متتاليين في صف واحد (مرة أخرى للبحث عن البدائل والحالة الشائعة). على سبيل المثال، إذا كانت كلمة المرور تحتوي على abc، فسيتم حظرها لأنها تحتوي على ثلاثة أحرف متسلسلة. هكذا ستكون @bc حيث أن هناك إستبدال مشترك لرمز @ ب a. وبالمثل، سيتم حظر CBA لأنه تسلسلي بالترتيب العكسي. وتتضمن الأمثلة الأخرى "EFG123!$" و"EFG123!$" و"765٪" و"kji!$378" و"QR$58!230".
يجب ألا تحتوي كلمة المرور الجديدة على اسم المستخدم. على سبيل المثال، لا يوجد "Admin548" لمسؤول المستخدم.
يجب ألا تحتوي كلمة المرور الجديدة على اسم الشركة المصنعة. على سبيل المثال، no C!sc0IsCool.
يجب ألا تحتوي كلمة المرور الجديدة على اسم المنتج. على سبيل المثال، لا يوجد CBSCo0l$switch
إذا حاولت إستخدام كلمة مرور إما في القاموس أو تحتوي على كلمات مرور شائعة الاستخدام، سترى رسالة الخطأ التالية.
إذا كنت تستخدم كلمة مرور تحتوي على أحرف متسلسلة، ستحصل مرة أخرى على رسالة الخطأ التالية.
لمساعدتك على إنشاء كلمات مرور صالحة عند إنشاء مستخدمين جدد أو تحرير مستخدم حالي، تم إنشاء مولد كلمات مرور عشوائي في واجهة مستخدم الويب للمحول.
انتقل إلى الإدارة > حسابات المستخدمين.
إما إضافة حساب مستخدم أو تحريره.
انقر على إرتباط اقتراح كلمة المرور.
ستفتح صفحة مع اقتراح كلمة المرور، ويمكنك نسخ كلمة المرور الجديدة هذه إلى الحافظة. لاستخدام كلمة المرور الخاصة بالحساب، ببساطة انقر فوق نعم.
من المهم جدا نسخ كلمة المرور هذه إلى الحافظة قبل أن تقول نعم لاستخدامها في الحساب. إذا لم تقم بحفظ كلمة المرور هذه قبل أن تقول نعم، فلن تتمكن من معرفة ما هي كلمة المرور، ومن غير المحتمل أن تتذكرها. احفظ كلمة المرور المنسوخة إلى وثيقة في مكان آمن.
ستولد هذه العملية كلمة مرور صحيحة، ولكن من الممكن أن كلمة المرور التي تنتجها قد لا تكون كلمة مرور "قوية" طبقا لمقياس قوة كلمة المرور. إذا قال أن كلمة المرور هي "ضعيف"، يمكنك تجربة كلمة مرور أخرى مقترحة أو إضافة أحرف إلى نهاية السلسلة.
الآن أنت تعرف كل شيء عن تحديثات إعداد كلمة المرور في البرنامج الثابت 3.2.0.84 من محولات Cisco Business
المراجعة | تاريخ النشر | التعليقات |
---|---|---|
1.0 |
22-Jul-2022 |
الإصدار الأولي |