Sicherheit: Timeout für Secure Shadowing und Secure Terminal
Übersicht
Um einen Denial-of-Service-Angriff durch Blockieren von Port 30022 zu vermeiden, der für sichere shadowing (sicheres VNC) und sichere Terminalverbindungen verwendet wird, kann ein Timeout konfiguriert werden. Diese Zeitüberschreitung begrenzt den Aufbau von Verbindungen zu Port 30022. Die Dauer beträgt standardmäßig 180 Sekunden und kann über eine Umgebungsvariable geändert werden.
Konfigurieren der Zeitüberschreitung
Öffnen Sie den Konfigurationsdialog UMS oder das lokale Setup und gehen Sie zu System > Firmware Customization > Environment Variables > Predefined.
Geben Sie die folgenden Daten ein und klicken Sie dann auf Ok:
Variablenname:
IGEL_TLS_TUNNEL_TIMEOUTWert: Timeout in Sekunden. Der Bereich ist 0 bis 180. Wenn der Wert auf 0 gesetzt wird, gibt es keine Zeitüberschreitung.

Einige Dienste werden auf dem Gerät neu gestartet. Danach wird der Timeout gesetzt.