
चेक पॉइंट ट्रस्टेड एक्सेस समीक्षा आयोजित करने के लिए स्थानीय वेब ऐप। यह स्कैनर विशेष रूप से CVE-2026-16232, CVE-2026-62144 और CVE-2026-62145 के आसपास कॉन्फ़िगरेशन मुद्दों को देखने के लिए बनाया गया है। यह टूल चेक पॉइंट द्वारा निर्मित या समर्थित नहीं है और इसका उपयोग आपके अपने जोखिम पर किया जाना चाहिए।
कृपया हमेशा विक्रेता पैच को यथाशीघ्र लागू करें
स्थानीय वेब ऐप जो विश्वसनीय Check Point Management API कमांड के साथ Check Point Trusted Access Review आयोजित करने के लिए है। अधिकांश जाँचें केवल समीक्षा-आधारित हैं। कोई भी उपलब्ध सुधारात्मक कार्रवाई ऑपरेटर की स्पष्ट स्वीकृति की आवश्यकता होती है।
यह स्कैनर विशेष रूप से CVE-2026-16232 (https://support.checkpoint.com/results/sk/sk185169), CVE-2026-62144 (https://support.checkpoint.com/results/sk/sk185152), और CVE-2026-62145 (https://support.checkpoint.com/results/sk/sk185153) के आसपास कॉन्फ़िगरेशन समस्याओं की तलाश के लिए बनाया गया है।
यह आपको ANY के उपयोगों को स्कैन करने और उन्हें ठीक करने के साथ-साथ संभावित बुरे अभिनेताओं की तलाश में लॉग स्कैन करने की अनुमति देगा।
यह टूल Check Point द्वारा निर्मित या समर्थित नहीं है और इसे आपके अपने जोखिम पर उपयोग किया जाना चाहिए।
प्री-बिल्ट संस्करण dist/ में उपलब्ध हैं, उन उपयोगकर्ताओं के लिए जो Node.js, npm, Git, या स्रोत कोड स्थापित नहीं करना चाहते हैं:
dist/windows-x64/ में स्टैंडअलोन और एक मेल खाने वाला ZIP है।.exedist/macos-apple-silicon/ में वितरण योग्य .app ZIP, निकाला गया ऐप, और स्टैंडअलोन arm64 निष्पादन योग्य शामिल है।Self-contained रिलीज़ में Node.js रनटाइम, वेब इंटरफ़ेस, बैकएंड, और डायरेक्ट PDF रिपोर्ट जनरेटर शामिल हैं। वे केवल 127.0.0.1 से बाइंड होते हैं, पोर्ट 4000 को प्राथमिकता देते हैं, आवश्यकता पड़ने पर स्वचालित रूप से 4001, 4002, और उच्च पोर्ट आज़माते हैं, और चयनित स्थानीय URL को डिफ़ॉल्ट ब्राउज़र में खोलते हैं।
GitHub के लिए, प्लेटफ़ॉर्म ZIP—और वैकल्पिक रूप से Windows .exe—को GitHub Release assets के रूप में प्रकाशित करें। उपयोगकर्ताओं को केवल एक self-contained रिलीज़ चलाने के लिए node_modules या स्रोत ट्री डाउनलोड नहीं करना चाहिए। आर्टिफैक्ट लेआउट के लिए dist/README.md देखें।
वर्तमान ऐप Check Point Gateway and Management Hardening Administration Guide के अनुरूप है।
यह टूल Check Point द्वारा निर्मित या समर्थित नहीं है और इसे आपके अपने जोखिम पर उपयोग किया जाना चाहिए।
ऐप स्थानीय रूप से चलता है, Check Point Security Management Server या MDS में लॉग इन करता है, उपलब्ध Management API साक्ष्य को स्कैन करता है, और गाइड-संरेखित हार्डनिंग जाँच प्रस्तुत करता है। अधिकांश जाँचें केवल समीक्षा-आधारित हैं; विशिष्ट सुधारात्मक कार्रवाइयाँ केवल तभी प्रदान की जाती हैं जब वे स्पष्ट रूप से लागू की गई हों और ऑपरेटर की स्वीकृति की आवश्यकता होती है। जिन जाँचों में नेटवर्क डिज़ाइन समीक्षा, Gaia Portal, Gaia API, SSH/Clish, आइडेंटिटी प्रदाता सेटिंग्स, या आउट-ऑफ-बैंड प्रबंधन निरीक्षण की आवश्यकता होती है, उन्हें मैन्युअल सत्यापन के लिए चिह्नित किया जाता है।
स्कैनर वर्तमान में हार्डनिंग-गाइड के इन क्षेत्रों को कवर करता है:
MDS वातावरण के लिए, लॉगिन फ़ॉर्म पर MDS Scan सक्षम करें। यह दो फ़ील्ड को उजागर करता है जो महत्वपूर्ण हैं:
run-script जाँचों के लिए उपयोग किए जाने वाले वास्तविक MDS ऑब्जेक्ट का नाम देता है। यह आवश्यक है जब लॉगिन होस्ट MDS IP है लेकिन चयनित API डोमेन एक CMA/डोमेन है, क्योंकि run-script जैसे आदेशों को CMA/डोमेन IP या MDS IP के बजाय MDS ऑब्जेक्ट नाम को लक्षित करना चाहिए।जब MDS Scan सक्षम है, ऐप दो Check Point Management API सत्र बनाता है:
run-script आदेशों के लिए उपयोग किया जाता है जो Global MDS Object Name को लक्षित करते हैं। यह उन जाँचों के लिए आवश्यक है जो MDS सर्वर ऑपरेटिंग सिस्टम का निरीक्षण करते हैं, जैसे प्रबंधन सर्वर इंटरफ़ेस/डिफ़ॉल्ट-रूट खोज, Gaia प्रशासक सेटिंग्स, Gaia पासवर्ड नीति, SNMP, और प्रबंधन सर्वर syslog अग्रेषण।mgmt_cli शब्दों में, डोमेन जाँचें उन आदेशों की तरह व्यवहार करती हैं जिनमें --domain "<Domain>" शामिल है, जबकि MDS होस्ट जाँचें mgmt_cli -r true run-script targets.1 "<Global MDS Object Name>" ... की तरह व्यवहार करती हैं, जो ग्लोबल MDS संदर्भ में निष्पादित होती हैं।
कुछ MDS जाँचें जानबूझकर एक से अधिक प्रबंधन प्लेन का मूल्यांकन करती हैं। उदाहरण के लिए, Restrict Administrative Source IP Addresses MDS/ग्लोबल प्रबंधन होस्ट IP और चयनित Domain/CMA IP दोनों का मूल्यांकन करता है। प्रत्येक IP के लिए, यह चयनित डोमेन में मिलान ऑब्जेक्ट को हल करने का प्रयास करता है, IP युक्त नेटवर्क ऑब्जेक्ट और पता श्रेणियों की जाँच करता है, उन ऑब्जेक्ट्स वाले समूहों का अनुसरण करता है, और फिर उन्हें संदर्भित करने वाले एक्सेस नियम एकत्र करता है। यदि मिलान डोमेन नियम किसी ग्लोबल नीति पैरेंट परत के अंतर्गत है, तो ऐप Placeholder for domain rules तक ग्लोबल एक्सेस रूलबेस पढ़ता है और उन ग्लोबल नियमों को GLOBAL RULES मार्कर के साथ उसी नीति पैकेज साक्ष्य तालिका में शामिल करता है।
Smart-1 Cloud के लिए, लॉगिन फ़ॉर्म पर Smart-1 Cloud context URL सक्षम करें और अपने संदर्भ पथ के साथ प्रबंधन होस्ट दर्ज करें, उदाहरण के लिए:```text tenant-name.maas.checkpoint.com/context-id/web_api
ऐप उस पथ को संरक्षित करता है और API अनुरोधों को भेजता है:```text
https://tenant-name.maas.checkpoint.com/context-id/web_api/<command>
यह mgmt_cli Smart-1 Cloud संदर्भ संरचना से मेल खाता है:```bash
mgmt_cli -m tenant-name.maas.checkpoint.com --session-id --context context-id/web_api <cli_command>
जब **Smart-1 Cloud संदर्भ URL** सक्षम किया जाता है, तो वे जाँचें जिन्हें ग्राहक-स्वामित्व वाले प्रबंधन सर्वर Gaia ऑब्जेक्ट तक सीधी पहुँच की आवश्यकता होती है, छोड़ दी जाती हैं। व्यवहार में, यह **प्रबंधन स्तर सुरक्षा** जाँचों जैसे **फ़ायरवॉल के पीछे प्रबंधन सर्वर की सुरक्षा** और **प्रशासनिक स्रोत IP पतों को प्रतिबंधित करें** को हटा देता है, क्योंकि प्रबंधन सर्वर Check Point द्वारा होस्ट किया जाता है और टेनेंट डोमेन में सामान्य ग्राहक-प्रबंधित Gaia ऑब्जेक्ट के रूप में मौजूद नहीं होता है।
स्कैन सारांश वर्तमान स्कैन समय और स्थानीय ऐप द्वारा रिकॉर्ड किया गया पिछला स्कैन दिखाता है, जिसमें इसे चलाने वाला प्रबंधन API उपयोगकर्ता नाम शामिल है। यह इतिहास मेमोरी में रखा जाता है और स्थानीय Node प्रक्रिया के पुनरारंभ होने पर रीसेट हो जाता है।
### बड़ा परिवेश मोड
लॉगिन फ़ॉर्म में MDS या बड़े मल्टी-गेटवे परिवेशों के लिए **बड़ा परिवेश मोड** शामिल है। यह मोड जाँचों को नहीं छोड़ता या साक्ष्य संग्रहण नहीं बदलता। यह पूर्ण स्कैन के दौरान समवर्ती API अनुरोधों और Gaia `run-script` कार्यों को थ्रॉटल करके प्रबंधन API पर स्कैन दबाव को कम करता है।
डिफ़ॉल्ट मानक स्कैन व्यवहार:
- प्रबंधन API संग्रहण कमांड उतनी तेज़ी से चलते हैं जितनी तेज़ी से स्थानीय Node प्रक्रिया उन्हें शेड्यूल करती है।
- Gaia `run-script` संग्रहण `RUN_SCRIPT_CONCURRENCY` द्वारा सीमित होता है, जो डिफ़ॉल्ट रूप से `8` है।
- प्रशासक अंतिम-लॉगिन ऑडिट क्वेरीज़ `show-logs` का उपयोग करती हैं और `SHOW_LOGS_CONCURRENCY` द्वारा क्रमबद्ध होती हैं, जो डिफ़ॉल्ट रूप से `1` है।
- `show-task` पोलिंग पोलिंग प्रयासों के बीच `750 ms` प्रतीक्षा करता है।
बड़ा परिवेश मोड व्यवहार:
- प्रबंधन API स्कैन कॉल `LARGE_ENV_API_CONCURRENCY` द्वारा थ्रॉटल किए जाते हैं, जो डिफ़ॉल्ट रूप से `10` है।
- Gaia `run-script` संग्रहण `LARGE_ENV_RUN_SCRIPT_CONCURRENCY` द्वारा सीमित होता है, जो डिफ़ॉल्ट रूप से `3` है।
- `show-logs` प्रशासक अंतिम-लॉगिन लुकअप समानांतर ऑडिट-खोज दबाव से बचने के लिए `SHOW_LOGS_CONCURRENCY` द्वारा क्रमबद्ध रहते हैं।
- `show-task` पोलिंग `LARGE_ENV_TASK_POLL_INTERVAL_MS` प्रतीक्षा करता है, जो डिफ़ॉल्ट रूप से `1250 ms` है।
- Gaia `run-script` कार्य आउटपुट पोलिंग `TASK_POLL_ATTEMPTS` का उपयोग करता है, जो डिफ़ॉल्ट रूप से `20` है। यह तब सहायक होता है जब Smart-1 Cloud या रिमोट गेटवे डीकोडेड `show-task details-level full` आउटपुट तैयार होने से पहले `run-script` अनुरोध स्वीकार कर लेते हैं।
- सुरक्षा गेटवे स्टील्थ नियम जाँचें बड़े परिवेश मोड और Smart-1 Cloud मोड में पहले `show-access-rulebase` का उपयोग करती हैं। यह प्रति गेटवे एक `where-used details-level full` कॉल से बचाता है, जो बड़े/MDS/Smart-1 Cloud परिवेशों में महंगी या टाइम आउट हो सकती है।
इन मानों को स्थानीय बैकएंड शुरू करने से पहले पर्यावरण चरों के साथ ट्यून किया जा सकता है:```sh
LARGE_ENV_API_CONCURRENCY=8 LARGE_ENV_RUN_SCRIPT_CONCURRENCY=2 LARGE_ENV_TASK_POLL_INTERVAL_MS=1500 TASK_POLL_ATTEMPTS=20 TASK_POLL_INTERVAL_MS=1000 SHOW_LOGS_CONCURRENCY=1 CP_LOG_API_TIMEOUT_MS=120000 CP_VPN_API_TIMEOUT_MS=120000 VPN_COMMUNITY_PAGE_LIMIT=50 npm start
प्रशासक अंतिम-लॉगिन जाँच SmartConsole ऑडिट लॉगिन को administrator:<name> AND SmartConsole AND "Log In" के समतुल्य फ़िल्टर से क्वेरी करती हैं। CP_LOG_API_TIMEOUT_MS सामान्य Management API कॉल से अलग इन show-logs अनुरोधों के लिए टाइमआउट को नियंत्रित करता है।
CVE IKE VPN समुदाय जाँच show-vpn-communities-star और show-vpn-communities-meshed पृष्ठों को VPN_COMMUNITY_PAGE_LIMIT के साथ क्वेरी करती हैं, जो डिफ़ॉल्ट रूप से 50 है, और CP_VPN_API_TIMEOUT_MS का उपयोग करती हैं, जो डिफ़ॉल्ट रूप से 120000 ms है। यह Smart-1 Cloud और MDS स्कैन को एक कॉल में बहुत बड़े details-level full VPN समुदाय पेलोड का अनुरोध करने से रोकता है।
इस मोड का उपयोग तब करें जब उत्पादन MDS वातावरण, व्यस्त प्रबंधन सर्वर, या दर्जनों गेटवे वाले डिप्लॉयमेंट को स्कैन किया जा रहा हो, जहाँ fwm / Management API की प्रतिक्रिया क्षमता की सुरक्षा पूर्णतया सबसे तेज़ स्कैन समय से अधिक महत्वपूर्ण हो।
कुछ जाँचों में ऑपरेटर समीक्षा की आवश्यकता होती है, भले ही स्वचालित उच्च-जोखिम की स्थिति मौजूद न हो। SmartConsole विश्वसनीय क्लाइंट, प्रशासक खाते, और प्रशासक पासवर्ड / निष्क्रियता समय / समाप्ति / लॉकआउट नीति जाँचों को समीक्षित के रूप में चिह्नित किया जा सकता है। उसी लॉगिन सत्र में, स्थिति समीक्षित में बदल जाती है। एक नया लॉगिन स्थिति को वापस समीक्षा आवश्यक में बदल देता है, जबकि अंतिम समीक्षा स्वीकृति लॉग-इन किए गए Management API उपयोगकर्ता नाम और टाइमस्टैम्प के साथ दिखाई देती है।
प्रशासक पासवर्ड / निष्क्रियता समय / समाप्ति / लॉकआउट नीति जाँच के लिए, ऑपरेटर सुधार आवश्यक होने पर भी जाँच को समीक्षित के रूप में चिह्नित कर सकते हैं। ऐप चेतावनी देता है कि ऑपरेटर ऐसी सेटिंग्स स्वीकार कर रहा है जिनकी Check Point अनुशंसा नहीं करता, उस समीक्षा को रिकॉर्ड करने से पहले।
शीर्ष सारांश सुधार आवश्यक और सुधार अनुशंसित निष्कर्षों को एक सुधार आवश्यक गणना में जोड़ता है।
http://... के रूप में दर्ज न करें; इससे Check Point API लॉगिन स्पष्ट टेक्स्ट HTTP पर भेजा जाएगा।http://127.0.0.1:4000 पर या अगले उपलब्ध स्थानीय पोर्ट पर स्थानीय बैकएंड से संवाद करता है।बैकएंड इन Check Point Management API कमांड को प्रॉक्सी करता है:
loginlogoutshow-trusted-clientsdelete-trusted-clientshow-api-settingsset-api-settingspublishdiscardshow-administratorsdelete-administratorshow-default-administrator-settingsset-default-administrator-settingsshow-smart-console-idle-timeoutset-smart-console-idle-timeoutshow-login-restrictionsshow-cp-password-requirementsset-cp-password-requirementsshow-simple-gatewaysshow-global-propertiesset-global-propertiesrun-scriptshow-taskinsights/v3.0/show-suggestions-summaryinsights/v3.0/show-suggestionsसुरक्षा सुविधा उपयोग जाँच प्रत्येक प्रबंधित गेटवे लक्ष्य के विरुद्ध Gaia run-script चलाती है:```sh
mgmt_cli run-script script-name "show license" targets.1 "GATEWAY_OBJECT_NAME" script "clish -c 'show license status'" --format json
mgmt_cli show-task task-id "" details-level full --format json
एप्लिकेशन `task-details[].responseMessage` को डीकोड करता है, लाइसेंस फीचर/दिनांक पंक्तियों से `FW`, `VPN`, `IPS`, और `URLF` जैसे ज्ञात ब्लेड कोड निकालता है, और शीर्ष फीचर पंक्ति (`FW`, `VPN`, `IA`) से स्थायी अंतर्निहित ब्लेड कोड भी शामिल करता है। उपकरण/मॉडल/अवधि प्रत्यय जैसे `3950-2Y` को अनदेखा कर दिया जाता है, और ज्ञात ब्लेड कोड का मानव-पठनीय ब्लेड नामों जैसे `IPS`, `URL Filtering`, या `Anti-Bot` में अनुवाद किया जाता है। साक्ष्य को गेटवे द्वारा समूहित किया जाता है जिसमें संक्षिप्त `License Feature`, `Expiration Date`, और `Enabled/Disabled` तालिकाएँ होती हैं। सक्षम स्थिति `show gateways-and-servers details-level full` के अंतर्गत `network-security-blades` से पढ़ी जाती है; गायब ब्लेड कुंजियों को अक्षम माना जाता है। उन्नत DNS सुरक्षा को निर्दिष्ट Threat Profile में मैन्युअल पुष्टि के लिए चिह्नित किया जाता है क्योंकि यह सामान्य गेटवे ब्लेड फ़्लैग के रूप में प्रकट नहीं होता है।
SmartConsole विश्वसनीय क्लाइंट जाँच निम्नलिखित के समतुल्य चलती है:```sh
mgmt_cli -r true show trusted-clients --domain "System Data" details-level full --format json
वेबऐप मैनेजमेंट एपीआई डोमेन System Data में लॉग इन करता है, भरोसेमंद क्लाइंट का name, type, और प्रकार-विशिष्ट IP डेटा खींचता है, और उन्हें एक साक्ष्य तालिका में प्रदर्शित करता है। जब किसी लौटाई गई वस्तु का type any पर सेट होता है, तो यह जाँच को Remediation Required के रूप में चिह्नित करता है।
जब किसी भरोसेमंद क्लाइंट वस्तु का type any पर सेट होता है, तो ऐप पहला सुधार कार्य प्रस्तुत करता है। यह उस वस्तु के वास्तविक uid को देखता है और निम्नलिखित के समतुल्य चलाता है:```sh
mgmt_cli delete trusted-client uid "" --domain "System Data"
mgmt_cli publish --domain "System Data"
यदि हटाने के आदेश के बाद प्रकाशन विफल होता है, तो ऐप उसी `System Data` सत्र में `discard` का प्रयास करता है ताकि कोई अप्रकाशित परिवर्तन के कारण वस्तु लॉक न रह जाए।
भरोसेमंद क्लाइंट साक्ष्य तालिका संचालकों को एक या अधिक लौटाए गए भरोसेमंद क्लाइंट ऑब्जेक्ट्स का चयन करने और उन्हें वेबऐप से हटाने की अनुमति देती है। ऐप चयनित `uid` मानों को वर्तमान `show-trusted-clients` आउटपुट के विरुद्ध मान्य करता है, फिर इसके समतुल्य चलाता है:```sh
mgmt_cli delete trusted-client uid "<selected-trusted-client-uid>" --domain "System Data"
mgmt_cli publish --domain "System Data"
एकाधिक चयनित क्लाइंट के लिए, डिलीट कमांड प्रत्येक चयनित uid के लिए एक बार चलाया जाता है, उसके बाद एक बार प्रकाशित किया जाता है। यदि परिवर्तन शुरू होने के बाद डिलीट या प्रकाशन विफल हो जाता है, तो ऐप उसी System Data सत्र में discard का प्रयास करता है।
निहित नियम लॉगिंग जाँच निम्नलिखित के समतुल्य चलती है:```sh mgmt_cli -r true show global-properties details-level full --format json
वेबऐप लौटाए गए `firewall` ऑब्जेक्ट के अंदर प्रत्येक की/वैल्यू जोड़ी को खींचता है और इसे एक तालिका में प्रदर्शित करता है। यदि `log-implied-rules` `false` है, तो जाँच को **Remediation Required** के रूप में चिह्नित किया जाता है और पंक्ति एक इनलाइन रेमेडिएशन बटन प्रदान करती है जो इसके समतुल्य चलाता है:```sh
mgmt_cli set global-properties firewall.log-implied-rules true
mgmt_cli publish
Management API Access check के समतुल्य चलता है:```sh mgmt_cli -r true show api-settings --domain "System Data" --format json
वेबएप `accepted-api-calls-from` मान प्रदर्शित करता है। यदि यह `all ip addresses` है, तो जांच को **Remediation Required** चिह्नित किया जाता है और निम्नलिखित के समतुल्य प्रस्तुत करता है:```sh
mgmt_cli set api-settings accepted-api-calls-from "all ip addresses that can be used for gui clients" --domain "System Data" --format json
mgmt_cli publish --domain "System Data"
यदि API एक्सेस पहले से ही GUI क्लाइंट तक सीमित है, तो जांच भरोसेमंद क्लाइंट साक्ष्य तालिका को समीक्षा के लिए प्रदर्शित करती है।
Policy Insights जाँच केवल-पढ़ने के लिए Access Control Insights कॉल चलाती हैं:```sh mgmt_cli insights/v3.0/show-suggestions-summary --method POST --format json mgmt_cli insights/v3.0/show-suggestions --method POST --format json
विस्तृत सुझाव अनुरोध `unused-objects`, `tighten-rule`, `delete-disabled-rule`, और `zero-hits-rule` के लिए फ़िल्टर किया गया है, जिसमें पहले पृष्ठ की सीमा 50 सुझाव है।
प्रशासक खाता समीक्षा इसके समतुल्य चलती है:```sh
mgmt_cli -r true show-administrators --domain "System Data" details-level full --format json
वेबऐप इस संग्रह चरण के लिए प्रबंधन API डोमेन System Data में लॉग इन करता है, फिर Name, Permission Profile Name, Authentication-Method, और expiration-date के साथ एक साक्ष्य तालिका प्रदर्शित करता है। समाप्ति मानों को iso-8601 से मानव-पठनीय दिनांक और समय में परिवर्तित किया जाता है। बिना expiration-date कुंजी वाले प्रशासकों को Never के रूप में दिखाया जाता है।
MFA और आइडेंटिटी प्रदाता एकीकरण जाँच डिफ़ॉल्ट authentication-method प्रदर्शित करने के लिए show default-administrator-settings का उपयोग करती है, फिर उन प्रशासकों को सूचीबद्ध करने के लिए show-administrators का उपयोग करती है जिनकी authentication-method check point password या os password है। यदि डिफ़ॉल्ट विधि या कोई भी प्रशासक पासवर्ड-आधारित प्रमाणीकरण का उपयोग करता है, तो जाँच को Remediation Recommended के रूप में चिह्नित किया जाता है। ऑपरेटर अनुभाग को समीक्षित के रूप में चिह्नित कर सकते हैं, और वही समीक्षित-द्वारा इतिहास पैटर्न दिखाया जाता है। जाँच में SmartConsole और बाहरी IdP SAML कॉन्फ़िगरेशन मार्गदर्शन के साथ एक सेटअप-सहायता बटन शामिल है।
प्रशासक खाता तालिका ऑपरेटरों को एक या अधिक लौटाए गए प्रशासक ऑब्जेक्ट्स का चयन करने और उन्हें वेबऐप से हटाने की अनुमति देती है। ऐप चयनित uid मानों को वर्तमान show-administrators आउटपुट के विरुद्ध मान्य करता है, फिर इसके समतुल्य चलाता है:```sh
mgmt_cli delete administrator uid "" --domain "System Data"
mgmt_cli publish --domain "System Data"
एकाधिक चयनित प्रशासकों के लिए, हटाने का आदेश प्रति चयनित `uid` एक बार चलाया जाता है, उसके बाद एक एकल प्रकाशन किया जाता है। यदि परिवर्तन शुरू होने के बाद कोई हटाना या प्रकाशन विफल हो जाता है, तो ऐप उसी `System Data` सत्र में `discard` का प्रयास करता है।
प्रशासक पासवर्ड, निष्क्रिय टाइमआउट, समाप्ति, और लॉकआउट नीति जांच निम्नलिखित के समतुल्य चलती है:```sh
mgmt_cli show default-administrator-settings --domain "System Data" --format json
mgmt_cli show smart-console-idle-timeout --domain "System Data" --format json
mgmt_cli show login-restrictions --domain "System Data" --format json
mgmt_cli show cp-password-requirements --domain "System Data" --format json
वेबऐप लौटाई गई सेटिंग्स को Setting, Value, और State तालिका में प्रदर्शित करता है। डिफ़ॉल्ट व्यवस्थापक समाप्ति never पर सेट, SmartConsole निष्क्रिय टाइमआउट अक्षम, व्यवस्थापक खाता लॉकआउट अक्षम, स्वचालित अनलॉक अक्षम, या min-password-length 10 से कम को सुधार की आवश्यकता के रूप में चिह्नित किया जाता है।
जब डिफ़ॉल्ट व्यवस्थापक प्रमाणीकरण विधि check point password है, तो State कॉलम MFA या बाहरी पहचान प्रदाता का समर्थन करने वाली प्रमाणीकरण विधि का उपयोग करने की अनुशंसा करता है।
डिफ़ॉल्ट व्यवस्थापक समाप्ति के लिए, State कॉलम लौटाई गई समाप्ति विवरण प्रदर्शित करता है: एक स्वरूपित expiration-date मान, या expiration-period और expiration-period-time-units मान जब प्रकार expiration-period हो।
जब डिफ़ॉल्ट व्यवस्थापक समाप्ति never पर सेट होती है, तो ऐप एक अनुशंसित सुधार कार्रवाई प्रदान करता है। यह निम्नलिखित के समतुल्य चलाता है:```sh
mgmt_cli set default-administrator-settings expiration-type "expiration period" expiration-period "4" expiration-period-time-units "months" --domain "System Data" --format json
mgmt_cli publish --domain "System Data"
यदि सेटिंग बदलने के बाद प्रकाशन विफल हो जाता है, तो ऐप उसी `System Data` सत्र में `discard` का प्रयास करता है ताकि सेटिंग किसी अप्रकाशित परिवर्तन द्वारा लॉक न रहे।
जब SmartConsole निष्क्रियता समय-समाप्ति अक्षम होती है, तो ऐप एक अनुशंसित सुधारात्मक कार्रवाई प्रदान करता है। यह निम्नलिखित के समतुल्य चलाता है:```sh
mgmt_cli set smart-console-idle-timeout enabled true timeout-duration "10" --domain "System Data" --format json
mgmt_cli publish --domain "System Data"
यदि आइडल टाइमआउट बदलने के बाद प्रकाशन विफल होता है, तो ऐप उसी System Data सत्र में discard का प्रयास करता है।
जब न्यूनतम पासवर्ड लंबाई 10 से कम होती है, तो ऐप एक अनुशंसित सुधार कार्रवाई प्रदान करता है। यह निम्नलिखित के समतुल्य चलाता है:```sh
mgmt_cli set cp-password-requirements min-password-length "10" --domain "System Data" --format json
mgmt_cli publish --domain "System Data"
यदि पासवर्ड आवश्यकता बदलने के बाद प्रकाशन विफल हो जाता है, तो ऐप उसी `System Data` सत्र में `discard` का प्रयास करता है।
## इंस्टॉल और चलाएँ
स्रोत से चलाने के लिए Node.js 18 या उससे नया तथा `package.json` में घोषित npm निर्भरताएँ आवश्यक हैं। स्व-निहित रिलीज़ के उपयोगकर्ताओं को Node.js, npm, या Git की आवश्यकता नहीं है।
### macOS स्रोत से
1. [nodejs.org](https://nodejs.org/) या Homebrew से Node.js 18 या उससे नया संस्करण स्थापित करें। ```sh
brew install node
Node.js 18 या उससे नया संस्करण nodejs.org से स्थापित करें।
प्रोजेक्ट ZIP डाउनलोड करें और निकालें, या Git for Windows के साथ रिपॉजिटरी क्लोन करें। ```powershell git clone cd "Check Point Trusted Access Review"
निर्भरताएँ स्थापित करें और स्थानीय ऐप शुरू करें। ```powershell npm install npm start
अपने ब्राउज़र में ऐप खोलें। ```text http://127.0.0.1:4000
डिफ़ॉल्ट रूप से ऐप 127.0.0.1:4000 को प्राथमिकता देता है और यदि पोर्ट व्यस्त है तो स्वचालित रूप से ऊपर की ओर बढ़ता है। किसी विशिष्ट पोर्ट की आवश्यकता के लिए:
macOS:```sh PORT=4500 npm start
Windows PowerShell:```powershell
$env:PORT = "4500"
npm start
फिर खोलें:```text http://127.0.0.1:4500
## समस्या निवारण
सर्वर टर्मिनल पर अनुरोध डायग्नोस्टिक प्रिंट करता है। एक सफल लॉगिन प्रयास निम्नलिखित पंक्तियाँ दिखाएगा:```text
Local API request requestId=abc12345 route=/api/login
Login request received target=https://mgmt.example.com/web_api/login user=admin
Check Point API request starting command=login target=https://mgmt.example.com/web_api/login
यदि ब्राउज़र एक अनुरोध आईडी के साथ लॉगिन त्रुटि दिखाता है लेकिन पैकेट कैप्चर प्रबंधन सर्वर पर कोई बाहरी प्रयास नहीं दिखाता है, तो टर्मिनल target= मान की अपने पैकेट कैप्चर फ़िल्टर से तुलना करें।
यदि Local API request लाइन बिल्कुल नहीं है, तो ब्राउज़र स्थानीय बैकएंड तक नहीं पहुँच रहा है। पुष्टि करें कि एप्लिकेशन चल रहा है और आपने सही स्थानीय URL खोला है।