欧美成人精品手机在线观看_69视频国产_动漫精品第一页_日韩中文字幕网 - 日本欧美一区二区

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

點晴WebVPN統一用戶身份驗證技術實現原理簡述

admin
2024年3月29日 11:18 本文熱度 5052

點晴WebVPN統一用戶身份驗證是點晴公司為了應對點晴MIS系統網站放在公網上訪問時,無時不刻都存在著大量黑客攻擊點晴MIS服務器行為的一種安全防范機制。

雖然點晴公司已經盡了最大努力避免各種漏洞和BUG,但系統畢竟是人編寫出來的,無法100%杜絕說完全沒有漏洞或BUG。如果點晴MIS系統被黑客發現了漏洞,那意味著在點晴公司沒有推出新的補丁升級包升級前,所有此版本的用戶都存在此漏洞,都有被黑客攻擊的可能。為了避免這種情況的發生,點晴WebVPN應運而生,其技術實現原理是在點晴MIS系統網站和黑客之間增加了一層保護殼,黑客在攻擊點晴MIS系統網站前,必須通過點晴WebVPN統一用戶身份驗證后,才能訪問到點晴MIS系統中的內容。也就是說,即便黑客知道了點晴MIS系統存在某個漏洞,如果黑客不突破點晴WebVPN的防范殼,也是無法對點晴MIS系統進行攻擊破壞威脅網站安全的。

此安全防范機制在局域網環境(服務器和來訪者IP地址均為:127.0.0.1/10.*.*.*/192.168.*.*/172.16-31.*.*)時會自動關閉,當檢測到來訪者IP地址來自于外網時,會強制開啟本功能,不允許關閉。

點晴WebVPN統一用戶身份驗證支持兩種驗證方式:

方式一、用戶名+密碼+單位連接碼

方式二、點晴MIS信息通手機APP或微信版掃碼

為了避免黑客采取窮舉法攻擊進入,以上方式對用戶嘗試登陸的錯誤次數進行了限制,連續錯誤次數超過5次時,將暫停用戶登錄,需要等待半小時后才能重試登錄。如果需要立即登錄,可以將當前電腦的公網IP(在http://ip138.com上可以看到)告知管理員,由管理員手工添加此IP到系統訪問白名單中。

上面登錄方式一的單位連接碼查看和更改位置以及管理員手工添加訪問白名單位置如下(OA系統-》設置-》系統維護設置-》系統維護管理-》登錄安全設置-》用戶首次登錄驗證方式):

上面紅色框中的紅色文字就是此系統的OA連接碼,此系統設置的OA連接碼:lianjiema@218,注意你們單位的OA連接碼肯定不會是這個。為了確保點晴WebVPN統一用戶身份驗證真正起到防范作用,各使用單位務必設置一個黑客無法簡單猜到的連接碼,并告知員工切勿發給其他人員,更不要公布在公開場合。

此頁面最上面管理員可以手工添加用戶訪問IP白名單:

特別說明:

如果不需要用戶對同一個IP或IP網段在有效期后再次進行身份校驗,可以將上面的默認有效期改為:9999天,也即將近30年后了,相當于永不過期。這樣用戶通過校驗的IP或IP網段以后就永遠不會再攔截了。


該文章在 2024/8/24 15:02:06 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved