深信服社区»版块 安全类 下一代防火墙NGAF AF扫描提示web弱密码,我系统里面又找不到这个账号。 ...

AF扫描提示web弱密码,我系统里面又找不到这个账号。

查看数: 1720 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-6-1 10:59

正文摘要:

AF扫描提示web弱密码,我系统里面又找不到这个账号。 REQUEST: POST /index.php?m=member&c=index&a=register&siteid=1 HTTP/1.1 Host: xxx.xxx.cn User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_14_4) Appl ...

回复

新手517842 发表于 2022-6-5 11:05
提示: 作者被禁止或删除 内容自动屏蔽
新手751436 发表于 2022-6-1 20:10
在服务器上找一下这个用户
新手805202 发表于 2022-6-1 15:26
防火墙判断不出这个账号是否是真实存在的,只要检测到密码(必须明码)是弱密码,不管账号是真实的还是虚拟的都会提示弱密码
新手650001 发表于 2022-6-1 12:00
本帖最后由 新手650001 于 2022-6-1 12:02 编辑

这个应该是web应用的用户密码不是af的用户的,在内部确认一下这个账号是谁的让他改密码

AF的弱口令防护配置
①以标准版本AF7.3版本操作路径示例:
【服务器保护】-【WEB应用防护】策略中【防护功能】勾选【口令防护】,并在【高级配置】-【口令防护】中勾选【WEB登录弱口令检测】
②以标准版本AF7.4版本操作路径示例:可在【策略】-【安全策略】-【安全防护策略】新增【业务防护策略】勾选【WEB应用防护】选择【默认模版】
注意:WEB应用防护的弱口令防护主要是检测。建议系统不要使用弱口令,很容易被猜解