Zum Inhalt springen

Sophos XG Firewall Webadminconsole: CAPTCHA deaktivieren

Symbolbild Security

Die Sophos XG Firewall Webadminconsole wird zusätzlich mit einer CAPTCHA-Code-Eingabe gegen Angriffe abgesichert. Die CAPTCHA-Abfrage lässt sich über die Device Console deaktivieren.

Sophos XG Firewall WebGUI Login mit CAPTCHA
Sophos XG Firewall Login: Standardmäßig mit CAPTCHA

Die CAPTCHA-Abfrage erscheint wenn die Webadminconsole außerhalb der bekannten LAN-Firewallzone aufgerufen wird. Das ist typischerweise beim Aufruf via VPN der Fall. Administratoren, die sich häufiger über Site-to-Site-VPN mit Firewalls verbinden, werden so bei der Arbeit blockiert. Die CAPTCHA-Abfrage lässt sich (derzeit) leider nicht über die Webadminconsole konfigurieren oder deaktivieren. Das kann derzeit ausschließlich über die Device Console erledigt werden.

Warnung: Zugriff auf Webadminconsole einschränken

Aus Sicherheitsgründen sollte die CAPTCHA-Abfrage nur deaktiviert werden, wenn der Webadminconsole-Zugriff über Administration → Device Access eingeschränkt wurde:

  • Local service ACL → Admin services: HTTPS auf wenige Zonen beschränken (z.B. LAN und VPN).
  • Local service ACL exception rule:
    • Allow-Rule erstellen: HTTPS für ausgewählte IPs oder Subnetze (z.B. Admin-Clients, Server)
    • Deny-Rule erstellen: Any HTTPS Drop

TIPP: Wenn mehrere Firewalls eingeschränkt werden sollen, kann die Local service ACL exception rule auch zentral über Sophos Central konfiguriert werden.

Sophos XG Webadminconsole CAPTCHA deaktivieren

Mit Putty oder SSH wird eine Verbindung zur CLI der jeweiligen Sophos Firewall hergestellt:

ssh admin@10.1.2.3Code-Sprache: PowerShell (powershell)
PowerShell: SSH-Verbindung zu Sophos XG-Firewall
PowerShell: SSH-Verbindung zur Sophos XG Firewall herstellen

Im Sophos Main Menu wird „4. Device Console“ verwendet:

Sophos Main Menu über SSH: Device Console öffnen
Sophos Main Menu: 4. Device Console öffnen

Mit dem nachstehenden Befehl wird die CAPTCHA-Eingabe für die Webadminconsole deaktiviert.
Der Befehl muss mit Y bestätigt werden.
Mit exit kehrt man zum Main Menu zurück.

system captcha-authentication-global disable for webadminconsoleCode-Sprache: Bash (bash)
Sophos XG Firewall: CAPTCHA für Webadminconsole deaktivieren
Sophos XG Firewall: CAPTCHA für Webadminconsole deaktivieren

Die SSH-Verbindung wird im Anschluss über „0. Exit“ ordnungsgemäß getrennt:

Sophos Main Menu: 0. Exit
Sophos Main Menu: 0. Exit

Die Webadminconsole ohne CAPTCHA:

Sophos XG Firewall WebGUI Login mit CAPTCHA
Sophos XG Firewall Login: CAPTCHA deaktiviert

Quelle: docs.sophos.com

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

8 − 6 =