• 文字サイズ変更
  • S
  • M
  • L
  • No : 260
  • 公開日時 : 2020/11/16 18:22
  • 更新日時 : 2022/12/21 18:11
  • 印刷

WAF機器(MX/GW)へrootアカウントでSSHログイン行うことは可能でしょうか?

カテゴリー : 

回答

可能です。
ただし、特定IPからのWAF機器への接続のみrootログインが可能となります。
 
下記設定変更手順となります。
1.SSHにてWAF機器へログインし、"admin"コマンド実行後root権限へ昇格します。
2.下記コマンドを実行し、rootアカウントによるログイン可能な送信元IPを設定します。
# cp -i /opt/SecureSphere/etc/bootstrap.xml /opt/SecureSphere/etc/bootstrap.xml.bk
# impctl hardening config --root-source-ip-exception=X.X.X.X

許可したIPアドレスの削除につきましては、下記となります。

1. 機器へConsole/SSH接続等CLIでログインします。
2. /opt/SecureSphere/etc/bootstrap.xmlをvi等のエディタにて編集のため開きます。
下記設定行を探し削除します。
      <exclusions> ←削除対象
        <source-ip>X.X.X.X</source-ip> ←削除対象
     </exclusions> ←元々存在

3. 編集を保存後、設定反映のため下記コマンドを実行し、OS再起動させます。(ネットワーク断が発生)
# impctl platform reboot

アンケート:ご意見をお聞かせください

ご意見・ご感想をお寄せください お問い合わせを入力されましてもご返信はいたしかねます