本站已运行

攻城狮论坛

作者: jiushichongzi
查看: 2294|回复: 33

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[H3C] 配置了H3C登录密码 telnet能进 ssh2 http 进不去 什么原因

  [复制链接]
zsx [Lv1 网络小菜鸟] 发表于 2021-12-15 11:22:14 | 显示全部楼层
开通VIP 免金币+免回帖+批量下载+无广告
service-type ssh 2 F" Q  ?! m% n' o9 @2 P
#服务类型一定选择SSH和Terminal,否则无法ssh和console口登录。
  z8 k. {& O0 O8 `' _  s, q% ] authorization-attribute user-role level-3
7 b: ^# f6 v) O. {6 S) x+ ~( w #认证的权限一定按照要求来配置,权限一般为15、10、1。6 f& m8 M$ \) o% X) Y9 |

6 t& |4 i0 O0 I% c7 Ouser-interface aux 0
6 j- G! A& N9 _ #进入console 0视图。
# d" @! z% [% i) g5 K7 M2 ~: V authentication-mode scheme
5 h$ {, e0 S4 ]9 c* u, k #调用认证模式选择账号加密码模式。
0 o% _  W. N. j4 X+ d7 Y idle-timeout 5 07 z$ v3 X# i) V
#超时时间为5min。
) j* E0 Y1 ?& G9 s6 b9 n" k% s5 [ ; J4 K: ]( v  D) h* @# Y; _
ssh server enable+ P% ^6 j7 |2 A
#最重要的先打开ssh服务。) c& u% R3 J" f2 `; n
* E' A! {2 p' h6 a# q& r
line vty 0 4
2 L  [% S1 N* e+ u; o) V #允许5个账号同时登录。$ m- e  a# x: R# c- t
authentication-mode scheme4 W% V% L2 P6 |; F+ n
#调用认证模式选择账号加密码模式。: x. u6 X1 o4 C% N& l
protocol inbound ssh
6 v( f" |. e6 i' J- a; D #容许ssh登录
) Q* m) G4 P  v  _. y% T. T; B idle-timeout 5 0/ @9 t/ V' x7 J
#超时时间为5min 4 L) c* O% Q' g3 G9 a4 L5 b' U5 W8 ?

7 T  S) G( P, p  R ssh user ycaudit service-type stelnet authentication-type password3 n! I$ g+ a! K
#用户admin服务类型为SSH,认证模式为密码认证;多个用户时复制该条只改账号就行。- f3 Z% }8 c$ I* j# g
undo ssh server compatible-ssh1x enable9 t" T: d. H, {: o
#关闭SSH服务兼容SSH1版本登录(ssh1漏洞较多)。
' I2 @0 B( G; w' ?. L! _
  ]8 z0 Z; G) u. B# V4 P% F6 o
$ y+ y6 Y- _: ~3 k. \; I6 J password-control enable# ]% ^, {3 o; E( {7 n4 K& D
#打开密码控制策略。! R0 W% r; Z' y0 G
undo password-control change-password first-login enable5 g* [/ s) o" y
#关闭首次登录密码修改密码功能。
& S1 L) j. A% W& u undo password-control aging enable $ e0 y" F4 e8 H. }8 B! b" z# A
#关闭密码老化功能。
( p2 [5 _. Z% r' B# n password-control length 8
/ m8 w& ]! T& q+ C, o6 y, u3 {3 M #密码最小长度不低于8位。- f9 F- P) F4 J( y5 e9 d
password-control login-attempt 3 exceed lock-time 52 F1 c; X& j3 C7 j7 }
#尝试登录三次失败锁定5分钟。
2 k$ x0 p; h' |8 | password-control update-interval 06 W5 a( A0 t4 v/ M/ S% x" T  l
#密码最小更新周期为0& w5 l" F& K9 K( m
password-control login idle-time 90) _1 [# l( Z0 k! A3 g- d* U
#用户永不老化
7 z6 @) c7 o/ T. ?4 X password-control complexity user-name check
7 t. l! ]$ G# k #开启在配置的密码中检查包含用户名或者字符顺序颠倒的用户名的功能。. a# c% K. |7 X
password-control composition type-number 3 type-length 1; f& D5 K1 g5 l' T" T* `+ D  z9 Q2 |
#配置全局的密码元素的最少组合类型为3种,至少要包含每种元素的个数为1个。
' W+ I9 j4 L8 l& X* p6 {+ c
: H' N% p2 Q# `) B& |' p* w
2 m/ G' y9 O+ G( b5 O: u3 c undo password-control composition enable 9 Q, V3 K& d6 `& h- a5 N5 q
#关闭 使能密码组合检测管理功能
+ @# X+ b3 p7 L+ |( w6 g" |+ j undo password-control length enable
* m4 T. M0 }! u8 V2 X #关闭密码最小长度检测
# A9 m2 m- C* X4 u# g1 o9 W6 q' a undo password-control history enable
9 o$ b# l( ~: @1 Y( x9 P #关闭密码历史相同检测。
9 H4 F) N. \5 G" Z) a( F
3 [% J3 k4 P' @4 t( i: U6 J; {; m. m$ ^
5 s4 s- Z. W* S1 {1 \
password-control login idle-time 0
CCNA考试 官方正规报名 仅需1500元
回复 支持 反对

使用道具 举报

wangsiqi [Lv4 初露锋芒] 发表于 2021-12-15 16:51:58 | 显示全部楼层
看看对应的服务是不是开了
回复 支持 反对

使用道具 举报

qq986537006 [Lv2 初出茅庐] 发表于 2021-12-21 11:09:44 | 显示全部楼层
11111111111111111111111111111111111
回复 支持 反对

使用道具 举报

goodremark [Lv3 牛刀小试] 发表于 2021-12-23 09:24:03 | 显示全部楼层
service-type telnet 后面加上ssh、http吧" G: [% m! j0 K; R
同时在全局配置下配置SSH登录的密钥
回复 支持 反对

使用道具 举报

ty2021 [Lv5 不断成长] 发表于 2021-12-23 17:46:25 | 显示全部楼层
找到好贴不容易,我顶你了,谢了
回复 支持 反对

使用道具 举报

痞子蔡 [Lv7 精益求精] 发表于 2021-12-24 10:24:27 | 显示全部楼层
每天进步一点点!
回复 支持 反对

使用道具 举报

jiahua1680 [Lv3 牛刀小试] 发表于 2021-12-28 20:11:14 | 显示全部楼层
服务没有加上去
回复 支持 反对

使用道具 举报

zyxzlw [Lv5 不断成长] 发表于 2021-12-31 11:37:10 | 显示全部楼层
我也想知道呢
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-6-27 17:46 , Processed in 0.095416 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn