天天看點

使用者登入錯誤失敗次數過大後。如何實作自動鎖定?

我們在不同産品的開發中都對平台的安全性做了強調,無論是鑒權機制還是https,都是對安全性的進一步提升。部分使用者還是會擔心将EasyDSS流媒體服務部署完畢後,遭到網絡爆破性G擊,是以站在使用者的角度考慮,我們最近對EasyDSS完善了使用者登入這塊的權限功能,本文就該功能做以下說明,希望對使用者有幫助。

使用者登入錯誤失敗次數過大後。如何實作自動鎖定?

目前更新過後的EasyDSS已經支援鎖定使用者功能,即實作了在規定時間内從同一 IP 過來的使用者,如果連續登入失敗超過設定次數,将會自動鎖定該使用者,對該使用者的登入請求不再響應。

相關配置參數如下解釋:

1、http_open_lock_error_user=true

是否開啟登陸輸入錯誤,則鎖定使用者 N 分鐘的功能,true/false

2、http_error_numbers=4

最大允許登入錯誤 4 次

3、http_error_lock_times=900

鎖定時間,機關秒,預設 900,15分鐘

使用者可以根據以上幾個參數設定達到實作防止網絡爆破性G擊。但是大家要知道,該功能并不是萬能的,大家在使用中也要在網絡層多考慮系統安全性問題。

使用者登入錯誤失敗次數過大後。如何實作自動鎖定?

測試過的朋友都知道,EasyDSS視訊平台觀看視訊推流直播不需要安裝插件,網頁直接可以播放,通過浏覽器進入平台即可進行配置,對使用者來說,便捷可控,無需另行搭建伺服器,具有很大的優勢。并且現在EasyDSS已經替換了新核心,在使用和運作上都具備更高的優勢,我們歡迎大家對EasyDSS的下載下傳和測試。

繼續閱讀