Afin de réduire significativement l'impact des tentatives d'usurpation de mot de passe par attaques en force brute, CA AppLogic empêche les utilisateurs de tester à de multiples reprises si une combinaison nom/mot de passe est correcte en les empêchant de se connecter à l'interface utilisateur graphique après 5 saisies incorrectes de mot de passe. Après qu'un utilisateur a entré 6 fois un nom d'utilisateur ou un mot de passe incorrect, son compte est verrouillé pendant 5 minutes ; après 6 autres tentatives infructueuses, il est verrouillé pendant 1 heure.
Lorsque le compte d'un utilisateur est verrouillé, celui-ci ne peut plus se connecter à l'interface utilisateur graphique, même s'il spécifie un nom d'utilisateur et un mot de passe valides avant la fin du délai de verrouillage. Dans ce cas, un responsable de la maintenance de la grille ou un autre utilisateur qui a accès à la grille peut déverrouiller le compte d'utilisateur à l'aide de la commande user unlock. A l'aide de la commande user info, vous pouvez également voir combien de temps un utilisateur verrouillé doit encore patienter avant de pouvoir réessayer de se connecter.
| Copyright © 2012 CA. Tous droits réservés. |
|