FORTIGATE
Blinda el acceso admin
Un firewall mal administrado es una puerta abierta.
Blinda el acceso. En config system admin, limita al usuario admin con trusthost, para que solo pueda entrar desde tu red de gestión.
En config system global, cambia el puerto de administración https, baja el admintimeout a cinco minutos, y obliga a https. En la interfaz, deja solo https y ssh en allowaccess, nunca http ni telnet.
Pequeños cambios, gran diferencia.
# los comandos
FGT # config system admincopiarFGT (admin) # edit "admin"copiarFGT (admin) # set trusthost1 10.0.0.0 255.255.255.0copiarFGT (admin) # nextcopiarFGT (admin) # endcopiarFGT # config system globalcopiarFGT (global) # set admin-sport 8443copiarFGT (global) # set admintimeout 5copiarFGT (global) # set admin-https-redirect enablecopiarFGT (global) # endcopiar