Begrenzung der Anzahl der zulässigen Anmeldeversuche
Symptom
Benutzer können beliebig oft und schnell versuchen, sich bei der Bildschirmfreigabeaufforderung und den lokalen Anmeldeaufforderungen (z.z. B. für Kerberos, Shared Workplace, IGEL Smartcard).
Problem
Dadurch sind das System und die Remote-Sitzungen anfällig für Brute-Force-Anmeldeangriffe.
Lösung
In IGEL OS 10.03.100 und neuer ist die Anzahl der Anmeldeversuche auf 5 innerhalb von 30 Sekunden begrenzt.
Diese Werte können in der Systemregistrierung geändert werden:
- Gehen Sie im Setup zu System > Registry
- Gehen Sie zum Parameter
auth.login.lockout_threshold, um die maximale Anzahl der Anmeldeversuche innerhalb des angegebenen Intervalls festzulegen. - Gehen Sie zum Parameter
auth.login.lockout_duration, um das Intervall in Sekunden festzulegen. Klicken Sie auf Apply oder Ok.