sslvpn의 공격 접속 시도는 어마무시 합니다.
그래서 패스워드 3회 입력 실패 시 기본 60초를 600초로 변경합니다.
fortigate # config vpn ssl settings
fortigate (settings) # set
# 다른 내용은 표시하지 않음
login-block-time Time for which a user is blocked from logging in after too many failed login attempts (0 - 86400 sec, default = 60).
fortigate (settings) # set login-block-time 600
fortigate (settings) # get
# 다른 내용은 표시하지 않음
login-block-time : 600
fortigate (settings) # end
'기술 노트 > fortigate' 카테고리의 다른 글
fortigate NTP Server 설정하기 (3) | 2023.12.05 |
---|---|
sslvpn 사용 시 고정 IP 적용하기 (1) | 2023.08.14 |
admin 패스워드 실패 시 접근 제한 (0) | 2023.08.03 |
LDAP 서버 연결 설정이 안될 때 고려사항 (0) | 2023.07.17 |
AD를 LDAP 서버로 연결 하기 (0) | 2023.07.07 |