Appearance
Skydd mot brute force-attacker
Vad är en brute force-attack?
En metod för att komma åt inloggningsuppgifter genom att systematiskt testa alla möjliga kombinationer av tecken, oftast automatiserad med skript eller bottar riktade mot en inloggningssida.
Hur skyddar flexite mot brute force-attacker?
Genom två nivåer: dels en begränsning av antalet tillåtna misslyckade inloggningsförsök på systemnivå i flexiteWEB, dels genom att kräva komplexa och unika lösenord på användarkonton.
Vid vilka gränsvärden blockerar flexiteWEB inloggning?
- Ett enskilt användarkonto blockeras efter 10 konsekutiva misslyckade försök inom 24 timmar (oavsett IP, eller från en enskild IP oavsett om andra lyckats).
- En enskild IP-adress blockeras efter 10 misslyckade försök mot ett eller flera konton inom 60 sekunder.
- Hela webbapplikationen flexiteWEB stoppas efter 50 misslyckade försök mot ett eller flera konton inom 60 sekunder.
Hur häver jag en blockering?
Utred alltid först varför blockeringen inträffade. Blockering av användarkonto och IP-adress hävs i flexiteCLIENT (under Systemaktivitet, eller på användarkortet). Är hela flexiteWEB stoppat måste webbapplikationen startas om — den startar dock automatiskt upp igen vid omstart av Apache Tomcat-tjänsten, vilket alltså inte är ett bestående skydd i sig.
Fungerar samma inloggningsskydd för PIN-kodsinloggning via e-post?
Ja, på liknande vis, men det är då e-postadressen som blockeras istället för ett användarkonto.