API Guide

[論ユーザーに Linux シェルへのアクセスを許可しない場合は、linuxadmin アカウントをにします。
[構成]
OS10(config)# system-user linuxadmin disable
OS10(config)# exit
OS10# write memory
Linux コマンドへのアクセスの化]
[論linuxadmin ユーザーをした場合でも、ユーザーは system コマンドを使用して Linux コマンドにアクセスできま
す。Linux コマンドへのアクセスを完全にするには、system-cli コマンドを使用します。
[構成]
OS10(config)# system-cli disable
OS10(config)# exit
OS10# write memory
[使用していないインターフェイスの化]
[論不正ユーザーがフロントエンド インターフェイスのネットワークにできないようにするには、使用していないイン
ターフェイスをにします。
[構成]
OS10(config)# interface range ethernet 1/1/10-1/1/32
OS10(conf-range-eth1/1/10-1/1/32)# shutdown
OS10(conf-range-eth1/1/10-1/1/32)# end
OS10# write memory
ブートローダー保護化]
[論のある不正ユーザーがスイッチにアクセスできないようにするには、GRUB パスワードを使用してブートローダーを
保護します。
[構成]
OS10# boot protect enable username username password password
OS10# write memory
ブートローダーの保護になっているかどうかのチェック
のコマンドを使用して、システムのブートローダー保護のステータスを表示します。
OS10# show boot protect
Boot protection enabled
Authorized users: root linuxadmin admin
パスワード ルール
なパスワード ルールにより、デバイスのセキュリティを向上させることができます。
なパスワードの化]
[論なパスワードを使用すれば、推測することは非常困難になります。デフォルトでは、なパスワードのチェック
がシステムでになっており、パスワードに特殊文字まれているかどうかをチェックできます。なパスワード
のチェックがになっている場合は、にします。
[構成]
OS10(config)# no service simple-password
OS10(config)# exit
OS10# write memory
なパスワードのチェックがになっているかどうかのチェック
OS10 セキュリティのベスト プラクティス 5