1. 概述
1.1 版本
報表伺服器版本 | App 版本 |
---|---|
11.0 | V11.0 |
1.2 功能簡介
如果沒有開啟簡訊驗證的話是不限制登入失敗次數的,可以透過遍歷的方法來進行暴力破解,對平台的安全性有很大的影響。
增加登入防暴力破解手段是提升產品安全性的一項重要措施。
開啟登入鎖定設定,即可防止暴力破解。
2. 操作步驟
2.1 開啟登入鎖定
管理者登入決策平台,點選「系統管理>登入」,開啟登入鎖定。如下圖所示:
2.2 錯誤次數限定
例如密碼錯誤 5 次,鎖定 60 分鐘,那麼在 60 分鐘內,密碼錯誤 5 次後,提示帳號鎖定。
1) PC 端效果如下圖所示:
2) App 效果如下圖所示:
2.3 鎖定物件
分為帳號和 IP
1)帳號:鎖定狀態下,普通帳號切換裝置依然鎖定。當開啟鎖定管理者帳號時,管理者帳號被鎖定後,切換裝置也依然鎖定。
2)IP:鎖定狀態下,當前裝置當前伺服器下,所有的帳號均鎖定。切換裝置可以登入。
2.4 解除鎖定
1)自動解鎖、手動解鎖
當有使用者被鎖定後,根據設定的鎖定時候,60 分鐘後會自動解鎖,也可以手動解鎖,點選解鎖的小圖示即可,如下圖所示:
2)透過忘記密碼修改密碼後解鎖
3)管理者關閉登入鎖定功能