Hoppa till innehållet
Avanet

Inaktivera CAPTCHA i Sophos Firewall: WebAdmin och User Portal

CAPTCHA för inloggning till WebAdmin och User Portal kan inaktiveras i Device Console. Använd om möjligt den VPN-specifika inställningen. Den globala inställningen gäller för WAN och VPN och åsidosätter den VPN-specifika konfigurationen.

⚠️ Varning: Om inloggningssidan fortfarande kan nås från WAN eller ett nätverk som inte är betrott bör CAPTCHA förbli aktiverat och åtkomsten dessutom begränsas med MFA och Device Access.

Ändra CAPTCHA via Device Console

Öppna Main Menu > 4. Device Console via SSH. Följande kommandon ska köras vid prompten console>, inte i Advanced Shell. Artikeln Anslut till Sophos Firewall via SSH beskriver åtkomsten.

Kommandona följer alltid denna struktur:

system captcha-authentication-SCOPE AKTION for ZIEL

Ersätt platshållarna enligt följande:

PlatshållareVärdeBetydelse
SCOPEglobalGäller för WAN och VPN och åsidosätter vpn
SCOPEvpnGäller endast för åtkomst via ett VPN-gränssnitt
AKTIONshow, disable eller enableVisar status, inaktiverar eller aktiverar
ZIELwebadminconsole eller userportalInloggning till WebAdmin eller User Portal

Skrivsättet med SCOPE, AKTION och ZIEL är endast en syntaxförklaring och inte ett kommando som kan kopieras.

Exempel: Inaktivera WebAdmin globalt

Kontrollera status:

system captcha-authentication-global show for webadminconsole

Inaktivera CAPTCHA:

system captcha-authentication-global disable for webadminconsole

För User Portal ersätter du webadminconsole med userportal. Om ändringen endast ska gälla VPN-åtkomst ersätter du global med vpn. Kör endast kommandot för det omfång som faktiskt behövs och den berörda inloggningssidan.

Testa därefter den berörda inloggningen från det avsedda nätverket och kontrollera status igen med samma syntax och åtgärden show.

Aktivera CAPTCHA igen

Ersätt disable med enable. För föregående exempel ser rollback-kommandot ut så här:

system captcha-authentication-global enable for webadminconsole
Inloggning till Sophos Firewall WebAdmin med CAPTCHA
Inloggning till WebAdmin med CAPTCHA; CLI-identifieraren är webadminconsole
Inloggning till Sophos Firewall User Portal med CAPTCHA
Inloggning till User Portal med CAPTCHA; CLI-identifieraren är userportal

Kontrollera före inaktivering

  • WebAdmin eller User Portal kan endast nås från de zoner och källor som verkligen behövs.
  • MFA är aktiverat för administratörer och berörda Remote Access-användare.
  • Aktuell status och planerad rollback är dokumenterade.
  • För en Site-to-Site IPsec-tunnel med Remote Subnet Any har det kontrollerats om en riktad IPsec-route är en bättre lösning.

Kommandona styr endast WebAdmin och User Portal. De inaktiverar inte CAPTCHA för VPN Portal eller SPX Portal och ändrar varken SSL VPN- eller IPsec-tunnlar. CAPTCHA förblir därför alltid aktivt i flödet för SPX-e-postkryptering.

SFOS 22.0 GA: På grund av felet NC-173054 fungerar den VPN-specifika inaktiveringen inte tillförlitligt för SSL VPN-användare. Uppdatera till SFOS 22.0 MR1 Build 490 eller senare. Global inaktivering är ingen lämplig workaround.

Vanliga frågor

Kan CAPTCHA ändras separat för WebAdmin och User Portal?

Ja. Använd webadminconsole eller userportal som mål.

Gäller inställningen även för VPN Portal eller SSL VPN?

Nej. captcha-authentication-vpn innebär endast att inställningen för WebAdmin eller User Portal gäller vid åtkomst via ett VPN-gränssnitt. VPN Portal och VPN-tunnlar konfigureras separat.

Varför visas ingen CAPTCHA vid åtkomst från LAN?

Det är det dokumenterade beteendet. CAPTCHA krävs för de två inloggningssidorna vid åtkomst via WAN- eller VPN-gränssnitt, men inte via LAN.