Desactivar CAPTCHA en Sophos Firewall: WebAdmin y User Portal
El CAPTCHA del inicio de sesión de WebAdmin y User Portal se puede desactivar en Device Console. Utilice siempre que sea posible el ajuste específico para VPN. El ajuste global se aplica a WAN y VPN y anula la configuración específica para VPN.
⚠️ Atención: Si la página de inicio de sesión sigue siendo accesible desde WAN o desde una red que no es de confianza, el CAPTCHA debe permanecer activado y el acceso debe restringirse además mediante MFA y Device Access.
Cambiar CAPTCHA mediante Device Console
Conéctese por SSH y abra Main Menu > 4. Device Console. Los siguientes comandos deben ejecutarse en el prompt console>, no en Advanced Shell. El artículo Conectar con Sophos Firewall mediante SSH explica el acceso.
Los comandos siempre siguen esta estructura:
system captcha-authentication-SCOPE AKTION for ZIEL
Sustituya los marcadores de posición de la siguiente manera:
| Marcador | Valor | Significado |
|---|---|---|
SCOPE | global | Se aplica a WAN y VPN y anula vpn |
SCOPE | vpn | Se aplica solo a los accesos mediante una interfaz VPN |
AKTION | show, disable o enable | Mostrar el estado, desactivar o activar |
ZIEL | webadminconsole o userportal | Inicio de sesión de WebAdmin o User Portal |
La notación con SCOPE, AKTION y ZIEL es solo una explicación de la sintaxis y no un comando que se pueda copiar.
Ejemplo: desactivar WebAdmin globalmente
Comprobar el estado:
system captcha-authentication-global show for webadminconsole
Desactivar CAPTCHA:
system captcha-authentication-global disable for webadminconsole
Para User Portal, sustituya webadminconsole por userportal. Si el cambio solo debe aplicarse a accesos mediante VPN, sustituya global por vpn. Ejecute únicamente el comando para el ámbito realmente necesario y la página de inicio de sesión afectada.
A continuación, pruebe el inicio de sesión afectado desde la red prevista y vuelva a comprobar el estado con la misma sintaxis y la acción show.
Volver a activar CAPTCHA
Sustituya disable por enable. Para el ejemplo anterior, la reversión es:
system captcha-authentication-global enable for webadminconsole


Comprobaciones antes de desactivar CAPTCHA
- WebAdmin o User Portal solo son accesibles desde las zonas y los orígenes realmente necesarios.
- MFA está activado para los administradores y los usuarios de Remote Access afectados.
- El estado actual y la reversión prevista están documentados.
- En un túnel IPsec site-to-site con Remote Subnet
Any, se ha comprobado si una ruta IPsec específica es la mejor solución.
Los comandos solo controlan WebAdmin y User Portal. No desactivan CAPTCHA en VPN Portal o SPX Portal ni modifican túneles SSL VPN o IPsec.
SFOS 22.0 GA: Debido al error
NC-173054, la desactivación específica para VPN no funciona de forma fiable para los usuarios de SSL VPN. Actualice a SFOS 22.0 MR1 Build 490 o una versión posterior. La desactivación global no es una solución alternativa adecuada.
Preguntas frecuentes
¿Se puede cambiar CAPTCHA por separado para WebAdmin y User Portal?
webadminconsole o userportal como destino.¿El ajuste también se aplica a VPN Portal o SSL VPN?
captcha-authentication-vpn solo significa que el ajuste de WebAdmin o User Portal se aplica cuando el acceso se realiza mediante una interfaz VPN. VPN Portal y los túneles VPN se configuran por separado.