Você pode restringir o acesso SSH a endereços IP específicos configurando o widget LOGIN DE SUPORTE (SSH) . Este recurso fornece a usuários específicos o acesso remoto de nível raiz ao sistema,
que é útil para resolução de problemas e depuração avançadas.
Sobre esta tarefa
O acesso SSH ao sistema é desativado por padrão. Depois de ser ativado, qualquer usuário pode
acessar temporariamente o sistema com um par de chaves SSH pública e privada.Após a expiração da chave SSH,
não são permitidas novas conexões. As conexões que estão em execução quando a chave expira devem
ser finalizadas manualmente.
Se o sistema for reinicializado antes da expiração da chave SSH, o SSH será desativado
automaticamente e deve-se reativar a função Login de suporte.
Procedimento
- Efetue login no QRadar® Network Packet Capture como um administrador.
- Clique na aba ADMIN .
- Configure os parâmetros a seguir:
Tabela 1. Parâmetros de login de suporte (SSH)
| Campo |
Descrição |
| Lista de desbloqueio de endereço IP |
Os endereços IP que têm permissão para acessar o sistema usando SSH. Somente os endereços IP especificados
recebem acesso ao sistema. O acesso é limitado a um endereço IP por vez.
|
| Chave pública SSH |
A chave SSH pública usada para autenticação. |
| Prazo de expiração da chave SSH |
O período de tempo (em horas) que a chave SSH permanece válida. Quando a chave expira, não são permitidas novas conexões SSH.
|
- Clique em Aplicar.
- A partir da lista suspensa Suporte , selecione Ativar o login de suporte (SSH).
O recurso login de suporte está ativado. O recurso permanece ativado pelo tempo
que foi especificado na configuração ou até que o sistema seja reinicializado.
Os usuários que têm a chave privada
correspondente podem usar o SSH para conectar-se ao endereço IP ou nome do host na porta 8022 como o
usuário raiz.
- Após a capacidade ser ativada, é possível desativá-lo selecionando Desativar o login de suporte (SSH) a partir da lista suspensa Suporte .