Sophos Firewall : Désactiver le captcha pour le login Web Admin et le User Portal
L’origine de cette fonctionnalité est une faille de sécurité dans le SFOS. Depuis la version 18.0.3, ce captcha existe pour le Web Admin Login et le User Portal. La mise à jour a permis de l’activer automatiquement. Cet article explique comment désactiver le captcha pour le Web Admin Login et le User Portal.
Pour désactiver le captcha, il faut se connecter via SSH à la Device Console du pare-feu. Avec les commandes suivantes, on peut maintenant activer ou désactiver le captcha sur les différentes pages de connexion
Désactiver le captcha chez Web Admin
system captcha-authentication-global disable for webadminconsole
Désactiver le captcha sur le User Portal
system captcha-authentication-global disable for userportal
Afficher le statut Captcha
system captcha-authentication-global show for webadminconsole
Réactiver le captcha
Si l’on souhaite réactiver le captcha pour le User Portal, par exemple, il suffit d’utiliser la commande suivante :
system captcha-authentication-global enable for userportal