Saltar para o conteudo
Avanet

Desativar CAPTCHA no Sophos Firewall: WebAdmin e User Portal

O CAPTCHA no início de sessão do WebAdmin e do User Portal pode ser desativado na Device Console. Utilize sempre que possível a definição específica para VPN. A definição global aplica-se a WAN e VPN e sobrepõe-se à configuração específica para VPN.

⚠️ Atenção: Se a página de início de sessão continuar acessível a partir da WAN ou de uma rede não fiável, o CAPTCHA deve permanecer ativado e o acesso deve ser adicionalmente restringido através de MFA e Device Access.

Alterar o CAPTCHA através da Device Console

Ligue-se por SSH e abra Main Menu > 4. Device Console. Os comandos seguintes devem ser executados no prompt console>, não na Advanced Shell. O artigo Ligar ao Sophos Firewall através de SSH explica o acesso.

Os comandos seguem sempre esta estrutura:

system captcha-authentication-SCOPE AKTION for ZIEL

Substitua os marcadores da seguinte forma:

MarcadorValorSignificado
SCOPEglobalAplica-se a WAN e VPN e sobrepõe-se a vpn
SCOPEvpnAplica-se apenas a acessos através de uma interface VPN
AKTIONshow, disable ou enableMostrar o estado, desativar ou ativar
ZIELwebadminconsole ou userportalInício de sessão do WebAdmin ou User Portal

A notação com SCOPE, AKTION e ZIEL é apenas uma explicação da sintaxe e não um comando que possa ser copiado.

Exemplo: desativar globalmente o WebAdmin

Verificar o estado:

system captcha-authentication-global show for webadminconsole

Desativar o CAPTCHA:

system captcha-authentication-global disable for webadminconsole

Para o User Portal, substitua webadminconsole por userportal. Se a alteração se destinar apenas a acessos através de VPN, substitua global por vpn. Execute apenas o comando para o âmbito realmente necessário e para a página de início de sessão afetada.

Em seguida, teste o início de sessão afetado a partir da rede prevista e volte a verificar o estado com a mesma sintaxe e a ação show.

Voltar a ativar o CAPTCHA

Substitua disable por enable. Para o exemplo anterior, a reversão é:

system captcha-authentication-global enable for webadminconsole
Início de sessão do WebAdmin do Sophos Firewall com CAPTCHA
Início de sessão do WebAdmin com CAPTCHA; o identificador de CLI é webadminconsole
Início de sessão do User Portal do Sophos Firewall com CAPTCHA
Início de sessão do User Portal com CAPTCHA; o identificador de CLI é userportal

Verificações antes de desativar o CAPTCHA

  • WebAdmin ou User Portal só estão acessíveis a partir das zonas e origens realmente necessárias.
  • MFA está ativado para os administradores e utilizadores de Remote Access afetados.
  • O estado atual e a reversão prevista estão documentados.
  • Num túnel IPsec site-to-site com Remote Subnet Any, foi verificado se uma rota IPsec específica é a melhor solução.

Os comandos controlam apenas WebAdmin e User Portal. Não desativam o CAPTCHA no VPN Portal ou no SPX Portal e não alteram túneis SSL VPN ou IPsec.

SFOS 22.0 GA: Devido ao erro NC-173054, a desativação específica para VPN não funciona de forma fiável para utilizadores de SSL VPN. Atualize para SFOS 22.0 MR1 Build 490 ou posterior. A desativação global não é uma solução alternativa adequada.

Perguntas frequentes

É possível alterar o CAPTCHA separadamente para WebAdmin e User Portal?

Sim. Utilize webadminconsole ou userportal como destino.

A definição também se aplica ao VPN Portal ou à SSL VPN?

Não. captcha-authentication-vpn significa apenas que a definição do WebAdmin ou User Portal se aplica quando o acesso é efetuado através de uma interface VPN. O VPN Portal e os túneis VPN são configurados separadamente.

Porque não aparece o CAPTCHA no acesso através da LAN?

Este é o comportamento documentado. O CAPTCHA é exigido para as duas páginas de início de sessão quando o acesso é efetuado através de interfaces WAN ou VPN, mas não através da LAN.