Дополнительная защита Руководителя

Пишите ваши предложения здесь.
Аватара пользователя
mikhalkin
Инвестор
Инвестор
Сообщения: 176
Зарегистрирован: 04 июн 2018, 15:07
Имя: Александр
Откуда: Москва
Организация: Нионейт
Контактная информация:

Дополнительная защита Руководителя

Сообщение mikhalkin »

Добрый день.

3 дня назад кто-то пытался подбирать логин и пароль к системе.(через логи посмотрел).
Отсюда предложения по функционалу:
  • Сделать количество не удачных попыток с одного ip, после которого ip адрес блокируется на определенное время
  • Заблокироть учетную запись, если пошли попытки перебора паролей. На пример после 5 раз не правильного введенного пароля от логина, учетка блокируется на 5 минут
  • Полный лог по авторизации и попытках не удачи
Аватара пользователя
alcompstudio
Спонсор
Спонсор
Сообщения: 1739
Зарегистрирован: 03 янв 2016, 20:42
Имя: Александр
Откуда: Мир

Re: Дополнительная защита Руководителя

Сообщение alcompstudio »

Присоединюсь.

Т.к. система (в большинстве случаев) размещается на хостинге, то есть опасность попытки проникновения через форму авторизации (злоумышленники, бывшие сотрудники и т.п.). Хотелось бы видеть инструменты аналитки/защиты от таких действий.
Аватара пользователя
Oleg
Сообщения: 471
Зарегистрирован: 26 окт 2018, 08:23
Имя: Олег Родионов
Откуда: Россия,Санкт-Петербург

Re: Дополнительная защита Руководителя

Сообщение Oleg »

А если поставить и настроить faik2ban??
Установка и настройка IP ATC Asterisk
Аватара пользователя
mikhalkin
Инвестор
Инвестор
Сообщения: 176
Зарегистрирован: 04 июн 2018, 15:07
Имя: Александр
Откуда: Москва
Организация: Нионейт
Контактная информация:

Re: Дополнительная защита Руководителя

Сообщение mikhalkin »

Не всегда есть на виртуальном хостинге fail2ban.
Аватара пользователя
Oleg
Сообщения: 471
Зарегистрирован: 26 окт 2018, 08:23
Имя: Олег Родионов
Откуда: Россия,Санкт-Петербург

Re: Дополнительная защита Руководителя

Сообщение Oleg »

а кто мешает поставить
Установка и настройка IP ATC Asterisk
Аватара пользователя
mikhalkin
Инвестор
Инвестор
Сообщения: 176
Зарегистрирован: 04 июн 2018, 15:07
Имя: Александр
Откуда: Москва
Организация: Нионейт
Контактная информация:

Re: Дополнительная защита Руководителя

Сообщение mikhalkin »

Админы хостинга ))
Аватара пользователя
Oleg
Сообщения: 471
Зарегистрирован: 26 окт 2018, 08:23
Имя: Олег Родионов
Откуда: Россия,Санкт-Петербург

Re: Дополнительная защита Руководителя

Сообщение Oleg »

а что у вас доступа к системе нет??
Установка и настройка IP ATC Asterisk
Аватара пользователя
mikhalkin
Инвестор
Инвестор
Сообщения: 176
Зарегистрирован: 04 июн 2018, 15:07
Имя: Александр
Откуда: Москва
Организация: Нионейт
Контактная информация:

Re: Дополнительная защита Руководителя

Сообщение mikhalkin »

У малого бизнеса обычно и своего сервера нет)) У нас приобретается, так как мы сейчас активно будем переходить в црм.
Аватара пользователя
Oleg
Сообщения: 471
Зарегистрирован: 26 окт 2018, 08:23
Имя: Олег Родионов
Откуда: Россия,Санкт-Петербург

Re: Дополнительная защита Руководителя

Сообщение Oleg »

Мы говорим про хостинг, вы в любом случае берете или vps или vds.
Если у вас нет доступа к системе то как вы собираетесь ставить "Руководитель"?
Установка и настройка IP ATC Asterisk
Аватара пользователя
mikhalkin
Инвестор
Инвестор
Сообщения: 176
Зарегистрирован: 04 июн 2018, 15:07
Имя: Александр
Откуда: Москва
Организация: Нионейт
Контактная информация:

Re: Дополнительная защита Руководителя

Сообщение mikhalkin »

Олег, изучите что такое виртуальный хостинг, что такое VDS и VPS. Я вам уже сказал, что на виртуальном хостинге админы не будут это ставить и настраивать))
Ответить