Ativando o login remoto usando SSH

Você pode restringir o acesso SSH a endereços IP específicos configurando o widget LOGIN DE SUPORTE (SSH) . Este recurso fornece a usuários específicos o acesso remoto de nível raiz ao sistema, que é útil para resolução de problemas e depuração avançadas.

Sobre esta tarefa

O acesso SSH ao sistema é desativado por padrão. Depois de ser ativado, qualquer usuário pode acessar temporariamente o sistema com um par de chaves SSH pública e privada.

Após a expiração da chave SSH, não são permitidas novas conexões. As conexões que estão em execução quando a chave expira devem ser finalizadas manualmente.

Se o sistema for reinicializado antes da expiração da chave SSH, o SSH será desativado automaticamente e deve-se reativar a função Login de suporte.

Procedimento

  1. Efetue login no QRadar® Network Packet Capture como um administrador.
  2. Clique na aba ADMIN .
  3. Configure os parâmetros a seguir:
    Tabela 1. Parâmetros de login de suporte (SSH)
    Campo Descrição
    Lista de desbloqueio de endereço IP Os endereços IP que têm permissão para acessar o sistema usando SSH.

    Somente os endereços IP especificados recebem acesso ao sistema. O acesso é limitado a um endereço IP por vez.

    Chave pública SSH A chave SSH pública usada para autenticação.
    Prazo de expiração da chave SSH O período de tempo (em horas) que a chave SSH permanece válida.

    Quando a chave expira, não são permitidas novas conexões SSH.

    A janela SUPPORT LOGIN (SSH) mostra os parâmetros que devem ser configurados para ativar o acesso SSH ao sistema.
  4. Clique em Aplicar.
  5. A partir da lista suspensa Suporte , selecione Ativar o login de suporte (SSH).
    A lista suspensa de Suporte inclui a opção para ativar o login de suporte.
    O recurso login de suporte está ativado. O recurso permanece ativado pelo tempo que foi especificado na configuração ou até que o sistema seja reinicializado.

    Os usuários que têm a chave privada correspondente podem usar o SSH para conectar-se ao endereço IP ou nome do host na porta 8022 como o usuário raiz.

  6. Após a capacidade ser ativada, é possível desativá-lo selecionando Desativar o login de suporte (SSH) a partir da lista suspensa Suporte .