为有效降低暴力猜测密码攻击的威力,CA AppLogic 通过密码输入错误 6 次便阻止用户登录 GUI 的方式来禁止用户反复测试用户名/密码组合是否正确。 当用户输入不正确的用户名或密码 6 次后,用户将被锁定 5 分钟,随后再 6 次尝试不成功后,用户将被锁定 1 小时。
当用户被锁定后,即使提供有效的用户名和密码,也会被阻止登录 GUI,直到超时期满。 在这种情况下,网格维护人员或其他可以访问网格的网格用户可以使用“用户解锁”命令解锁用户帐户。 使用“user info”命令也可以看到被锁定用户离下一次登录尝试剩余的时间。
| 版权所有 © 2012 CA。 保留所有权利。 |
|