Inaktivera CAPTCHA i Sophos Firewall: WebAdmin och User Portal
CAPTCHA för inloggning till WebAdmin och User Portal kan inaktiveras i Device Console. Använd om möjligt den VPN-specifika inställningen. Den globala inställningen gäller för WAN och VPN och åsidosätter den VPN-specifika konfigurationen.
⚠️ Varning: Om inloggningssidan fortfarande kan nås från WAN eller ett nätverk som inte är betrott bör CAPTCHA förbli aktiverat och åtkomsten dessutom begränsas med MFA och Device Access.
Ändra CAPTCHA via Device Console
Öppna Main Menu > 4. Device Console via SSH. Följande kommandon ska köras vid prompten console>, inte i Advanced Shell. Artikeln Anslut till Sophos Firewall via SSH beskriver åtkomsten.
Kommandona följer alltid denna struktur:
system captcha-authentication-SCOPE AKTION for ZIEL
Ersätt platshållarna enligt följande:
| Platshållare | Värde | Betydelse |
|---|---|---|
SCOPE | global | Gäller för WAN och VPN och åsidosätter vpn |
SCOPE | vpn | Gäller endast för åtkomst via ett VPN-gränssnitt |
AKTION | show, disable eller enable | Visar status, inaktiverar eller aktiverar |
ZIEL | webadminconsole eller userportal | Inloggning till WebAdmin eller User Portal |
Skrivsättet med SCOPE, AKTION och ZIEL är endast en syntaxförklaring och inte ett kommando som kan kopieras.
Exempel: Inaktivera WebAdmin globalt
Kontrollera status:
system captcha-authentication-global show for webadminconsole
Inaktivera CAPTCHA:
system captcha-authentication-global disable for webadminconsole
För User Portal ersätter du webadminconsole med userportal. Om ändringen endast ska gälla VPN-åtkomst ersätter du global med vpn. Kör endast kommandot för det omfång som faktiskt behövs och den berörda inloggningssidan.
Testa därefter den berörda inloggningen från det avsedda nätverket och kontrollera status igen med samma syntax och åtgärden show.
Aktivera CAPTCHA igen
Ersätt disable med enable. För föregående exempel ser rollback-kommandot ut så här:
system captcha-authentication-global enable for webadminconsole


Kontrollera före inaktivering
- WebAdmin eller User Portal kan endast nås från de zoner och källor som verkligen behövs.
- MFA är aktiverat för administratörer och berörda Remote Access-användare.
- Aktuell status och planerad rollback är dokumenterade.
- För en Site-to-Site IPsec-tunnel med Remote Subnet
Anyhar det kontrollerats om en riktad IPsec-route är en bättre lösning.
Kommandona styr endast WebAdmin och User Portal. De inaktiverar inte CAPTCHA för VPN Portal eller SPX Portal och ändrar varken SSL VPN- eller IPsec-tunnlar. CAPTCHA förblir därför alltid aktivt i flödet för SPX-e-postkryptering.
SFOS 22.0 GA: På grund av felet
NC-173054fungerar den VPN-specifika inaktiveringen inte tillförlitligt för SSL VPN-användare. Uppdatera till SFOS 22.0 MR1 Build 490 eller senare. Global inaktivering är ingen lämplig workaround.
Vanliga frågor
Kan CAPTCHA ändras separat för WebAdmin och User Portal?
webadminconsole eller userportal som mål.Gäller inställningen även för VPN Portal eller SSL VPN?
captcha-authentication-vpn innebär endast att inställningen för WebAdmin eller User Portal gäller vid åtkomst via ett VPN-gränssnitt. VPN Portal och VPN-tunnlar konfigureras separat.