For the complete documentation index, see llms.txt. This page is also available as Markdown.

Firewall

Übersicht

Die Firewall-Einstellungen in Lucy sind entscheidend, um den Zugriff auf verschiedene Dienste abzusichern, einschließlich SSH, HTTP/HTTPS und das Admin-Panel.

Navigieren Sie zu Einstellungen -> Allgemeine Systemeinstellungen -> Firewall

HTTP- und HTTPS-Zugriffsbereich

  • Zweck: Zum Festlegen spezifischer IP-Bereiche, die auf HTTP- oder HTTPS-Dienste zugreifen können. Dies ist wesentlich, um den Zugriff auf Phishing-Simulationen und die Verwaltungs-GUI zu steuern.

  • Konfiguration:

    • Beziehen Sie den IP-Bereich Ihrer Benutzer mit ein, um sicherzustellen, dass sie auf Phishing-Simulationen zugreifen können.

    • Um den Zugriff auf die Admin-GUI während laufender Kampagnen einzuschränken, aktivieren Sie HTTP nur für Kampagnen und beschränken Sie den HTTPS-Zugriff.

Benutzerdefinierter Admin-Port

  • Zweck: Zum Ändern des Standardports für den Zugriff auf die Lucy-Administrationsoberfläche.

IP-Bereich für Admin-Zugriff

  • Zweck: Zum Festlegen von IP-Bereichen, denen der Zugriff auf das Lucy-Admin-Panel erlaubt ist, um die Sicherheit zu erhöhen, indem der Zugriff nur auf autorisiertes Personal beschränkt wird.

Konfigurationsschritte

  1. Firewall-Einstellungen aufrufen: Melden Sie sich in der Lucy-Admin-Oberfläche an und navigieren Sie zu your.lucydomain.com/admin/settings/firewall.

  2. Einstellungen anpassen: Konfigurieren Sie jede Einstellung entsprechend Ihren Sicherheitsanforderungen:

    • Aktivieren Sie bei Bedarf die SSH-Sperre.

    • Definieren Sie IP-Bereiche für den HTTP-/HTTPS-Zugriff.

    • Legen Sie einen benutzerdefinierten Admin-Port fest (falls zutreffend).

    • Geben Sie IP-Bereiche für den Zugriff auf das Admin-Panel an.

  3. Änderungen speichern: Stellen Sie sicher, dass alle Konfigurationen ordnungsgemäß gespeichert werden.

Ich habe den Admin-Port geändert, aber meine Firewall blockiert den Zugriff auf diesen Port

Um den Admin-Port in LUCY wieder von einem benutzerdefinierten Port (z. B. 8081) auf 443 zurückzusetzen, müssen Sie über SSH oder direkt auf das System zugreifen. Dieser Vorgang umfasst das Ändern der Apache-Konfiguration, damit nicht mehr auf dem benutzerdefinierten Port gelauscht wird und stattdessen 443 verwendet wird, das Entfernen bestimmter Virtual-Host-Konfigurationen, das Zurücksetzen der IP-Tabellen, das Aktualisieren der Datenbank, um die Änderung zu übernehmen, und schließlich das Neustarten von Apache, damit die Änderungen wirksam werden. Dieses Verfahren stellt sicher, dass die Firewall den Zugriff aufgrund des benutzerdefinierten Admin-Ports nicht mehr blockiert. Melden Sie sich über das Terminal an und führen Sie diese Befehle aus: cd /etc/apache2 nano ports.conf

zwei Zeilen auskommentieren: #Listen 8081 #NameVirtualHost *:8081

Speichern und beenden Drücken Sie Strg+O+Eingabe und Strg+X, um zu speichern und zu beenden.

Virtual-Host-Konfiguration ändern nano sites-available/phishing-ssl bearbeiten Sie die erste Zeile wie folgt: <VirtualHost *:443>

Speichern & Beenden Drücken Sie Strg+O+Eingabe und Strg+X, um zu speichern und zu beenden.

Einträge entfernen rm sites-enabled/phishing-ssl-extra rm sites-available/phishing-ssl-extra

IP-Tables ändern iptables -F LUCY_ADMIN iptables -D INPUT -j LUCY_ADMIN iptables -X LUCY_ADMIN iptables -N LUCY_ADMIN iptables -I INPUT -j LUCY_ADMIN iptables-save

Datenbank aktualisieren

Apache neu starten service apache2 restart

Fazit

Die ordnungsgemäße Konfiguration der Firewall-Einstellungen ist entscheidend, um Ihre Lucy Security Awareness-Anwendung vor unbefugtem Zugriff zu schützen. Durch die sorgfältige Einrichtung von Zugriffskontrollen für SSH, HTTP/HTTPS-Dienste und das Admin-Panel können Sie eine sichere Umgebung sowohl für Ihre Phishing-Simulationen als auch für administrative Vorgänge aufrechterhalten.

Zuletzt aktualisiert

War das hilfreich?