Unified Access Gateway 支援組態設定,以確保 Unified Access Gateway 符合 Photon 4.0 OS 美國國防資訊系統局 (DISA) 的《安全技術實施指南》(STIG)。
此作業系統符合性要求在 Unified Access Gateway 應用裝置中進行特定組態設定。
組態設定變更如下所示:
- 部署 FIPS 版本的 Unified Access Gateway。
- 在部署期間設定以下參數。
**附註:**這些參數僅能在部署時進行設定。如果您在部署期間未進行設定,Unified Access Gateway 會套用預設值。
| 參數 | 說明 |
|---|---|
| dsComplianceOS | 設定為 true,以啟用 DISA STIG 作業系統符合性設定。 |
| rootPasswordExpirationDays | 經過多少天後就必須強制重設 root 密碼。
將值設為 90。 |
| passwordPolicyMinLen | root 密碼的長度下限。
將值設為 8。 |
| passwordPolicyMinClass | root 密碼的複雜性下限。
將值設為 4。 |
| sshEnabled | 設定為 true,以自動在部署的應用裝置上啟用 SSH 存取。 |
| sshLoginBannerText | 設定為含有文字的適當登入橫幅
You are accessing a U.S. Government System。 |
| rootSessionIdleTimeoutSeconds | root 使用者的閒置工作階段將在經歷幾秒後到期。
將值設為 900。 |
| passwordPolicyFailedLockout | 嘗試登入失敗幾次之後,即暫時鎖定管理員使用者的存取權。
將值設為 3。 |
| sshInterface | 根據透過哪個 Unified Access Gateway NIC 存取 SSH,設定為 eth0、eth1 或 eth2。
例如,sshInterface=eth0。 |
| sshPort | 設定為連接埠 22 以外的未用連接埠值。
例如,sshPort=30。 |
| syslogUrl | 設定 syslog URL。
例如,syslog://mysyslog.example.int:514。 |
| ntpServers |
設定 NTP 伺服器的主機名稱。
例如,mytimesvr1.example.int, mytimesvr1.example.int。 |
此頁面對您有幫助嗎?