Empfohlene Sicherheitseinstellungen - Angriffschutz

cxk05

Forum User
Basic Certified
Mitglied seit
6. Oktober 2018
Beiträge
22
Hallo.

Drei sicherheitstechnische Fragen zum Thema Angriffschutz der 3cx-Anlage.


1) Was ist die maximal zulässige Passwortlänge?
a) für das Adminpasswort,
b) für die Nebenstellenpasswörter (Web-Authentifizierung, etc.)​


2) Welche Zeichen sind bei der Passwortvergabe erlaubt? Gibt es unzulässige Zeichen?


3) Was sind die empfohlenen Werte unter "Sicherheitseinstellungen -> Angriffschutz" ?
Bei mir sieht es aktuell wie folgt aus:
Schutz bei fehlgeschlagener Authentifizierung: 25
Fehlgeschlagene Challenge-Anfragen (407) : 1000
Speicherdauer in Sperrliste : 1800
Sicherheitsschwelle (Grün) : 200
Sicherheitsschwelle (Gelb) : 2000
Sicherheitsschwelle (Rot) : 4000

Ich selbst empfinde gerade die ersten beiden Werte 25 und 1000 als viel zu hoch.
Ich würde hier 5 und 100 einstellen wollen. Bin mir aber nicht sicher, ob es von Vorteil ist diese so weit runterzuschrauben oder ob später im Betrieb dann verhäuft zu Warnmeldungen oder sogar zu Problemen kommt. Bei den Schwellenwerten (grün, gelb,rot) habe ich überhaupt keine Idee, was da gut ist und was nicht.
Würde mich daher über euer Feedback und Ratschläge freuen.

Vielen Dank schonmal.
 

Statistik des Forums

Themen
44.414
Beiträge
232.721
Mitglieder
78.330
Neuestes Mitglied
uvitas