Users Guide

Table Of Contents
Cette section contient les champs suivants :
Score minimal : spécifie le score minimal de la stratégie de niveau de sécurité des mots de passe. Les valeurs de ce champ
sont les suivantes :
0 : aucune protection
1 : protection faible
2 : protection moyenne
3 : protection renforcée
Stratégie simple : spécifie les caractères obligatoires dans un mot de passe sécurisé. Ce champ contient les options
suivantes :
Lettres majuscules
Chiffres
Symboles
Longueur minimale
Expression régulière : lexpression régulière est utilisée pour lapplication du mot de passe, en complément du score
minimal. Les valeurs de ce champ sont comprises entre 1 et 4.
Blocage de IP
Vous pouvez utiliser le blocage IP pour déterminer de manre dynamique si un nombre excessif déchecs de connexion
se produit à partir dune adresse IP et bloquer ou empêcher ladresse IP de se connecter à liDRAC9 pour une période
présélectionnée. Le blocage IP inclut :
Le nombre déchecs de connexion autorisés.
Le délai en secondes pendant lequel ces échecs doivent se produire.
La durée, en secondes, pendant laquelle ladresse IP nest pas en mesure détablir une session après le dépassement du
nombre total déchecs autorisé.
Au fur et à mesure que les échecs de connexion consécutifs saccumulent à partir d’une adresse IP spécifique, un compteur
interne les suit. Quand lutilisateur parvient à se connecter, lhistorique des échecs est effacé et le compteur interne est
réinitialisé.
REMARQUE :
Lorsque des tentatives de connexion consécutives sont refusées depuis ladresse IP du client, certains
clients SSH peuvent afficher le message suivant :
ssh exchange identification: Connection closed by remote host
.
REMARQUE : La fonctionnalité de blocage IP prend en charge jusquà 5 plages dadresses IP. Vous pouvez les afficher ou
les définir uniquement via RACADM.
Tableau 8. Propriétés de restriction de nouvelles tentatives de connexion
Proprté Définition
iDRAC.IPBlocking.BlockEnable
Active la fonctionnalité de blocage IP. Si des échecs concutifs
iDRAC.IPBlocking.FailCount
à partir dune seule adresse IP se produisent dans un laps de
temps spécifique
iDRAC.IPBlocking.FailWindow
toutes les tentatives supplémentaires détablissement dune
session à partir de cette adresse sont rejetées pour une certaine
période
iDRAC.IPBlocking.PenaltyTime
50 Ouverture de session dans iDRAC