Cisco Cisco Web Security Appliance S170 사용자 가이드

다운로드
페이지 466
 
22-12
AsyncOS 8.8 for Cisco Web Security Appliances 
사용 설명서
 
22
장      시스템 관리 작업 수행
  
관리자 비밀번호 재설정
어플라이언스에 액세스하기 위한 추가 보안 설정
어플라이언스에 로그인하는 관리자에 대해 더 엄격한 액세스 요구 사항을 가지도록 웹 보안 어플
라이언스를 구성할 수 있습니다.
관리자 비밀번호 재설정
관리자 레벨의 사용자가 "admin" 사용자의 비밀번호를 변경할 수 있습니다.
시작하기 전에
admin 
계정의 비밀번호를 알지 못하는 경우 비밀번호를 재설정하려면 고객 지원 업체에 문의
하십시오.
비밀번호 변경 사항은 즉시 적용되므로 변경 사항을 커밋할 필요가 없음을 이해합니다.
1
단계
Management Appliance(
관리 어플라이언스) > System Administration(시스템 관리) > 
Users(
사용자)를 선택합니다.
2
단계
admin 
링크를 선택합니다.
3
단계
Password(
비밀번호) 및 Retype Password(비밀번호 다시 입력) 필드에 새 비밀번호를 입력합니다.
명령
설명
adminaccessconfig 
> banner
관리자가 로그인하려고 시도할 때 사용자가 지정한 텍스트를 표시하도
록 어플라이언스를 구성합니다. 관리자가 모든 인터페이스(예: 웹 인터
페이스) 또는 FTP를 통해 어플라이언스에 액세스하려고 시도할 때 커
스텀 배너 텍스트가 표시됩니다.
CLI 
프롬프트에 붙여넣거나 웹 보안 어플라이언스에 있는 파일에서 복
사하여 커스텀 텍스트를 로드할 수 있습니다. 파일에서 텍스트를 로드
하려면 먼저 FTP를 사용하여 어플라이언스의 컨피그레이션 디렉토리
로 파일을 전송해야 합니다.
adminaccessconfig 
> ipaccess
관리자가 어떤 IP 주소에서 웹 보안 어플라이언스에 액세스하는지 제어
합니다. 관리자는 임의의 머신 또는 사용자가 지정한 목록에 포함된 IP 
주소를 사용하는 머신에서 어플라이언스에 액세스할 수 있습니다.
액세스를 허용 목록으로 제한하는 경우 IP 주소, 서브넷 또는 CIDR 주
소를 지정할 수 있습니다. 
기본적으로, 어플라이언스에 액세스할 수 있는 주소를 나열할 때 현재 
머신의 IP 주소가 허용 목록의 첫 번째 주소로 나열됩니다. 현재 머신의 
IP 
주소를 허용 목록에서 삭제할 수 없습니다.
adminaccessconfig 
> strictssl
관리자가 더 강력한 SSL 암호(56비트 이상 암호화)를 사용하여 포트 
8443
에서 웹 인터페이스에 로그인하도록 어플라이언스를 구성합니다.
더 강력한 SSL 암호를 요구하도록 어플라이언스를 구성하면 관리자가 
HTTPS
를 통해 어플라이언스에 액세스하여 어플라이언스를 관리하는 
경우에만 변경 사항이 적용됩니다. HTTPS를 사용하여 웹 프록시에 연
결된 다른 네트워크 트래픽에는 적용되지 않습니다.