點晴WebVPN統一用戶身份驗證技術實現原理簡述
當前位置:點晴教程→點晴OA辦公管理信息系統
→『 經驗分享&問題答疑 』
點晴WebVPN統一用戶身份驗證是點晴公司為了應對點晴MIS系統網站放在公網上訪問時,無時不刻都存在著大量黑客攻擊點晴MIS服務器行為的一種安全防范機制。 雖然點晴公司已經盡了最大努力避免各種漏洞和BUG,但系統畢竟是人編寫出來的,無法100%杜絕說完全沒有漏洞或BUG。如果點晴MIS系統被黑客發現了漏洞,那意味著在點晴公司沒有推出新的補丁升級包升級前,所有此版本的用戶都存在此漏洞,都有被黑客攻擊的可能。為了避免這種情況的發生,點晴WebVPN應運而生,其技術實現原理是在點晴MIS系統網站和黑客之間增加了一層保護殼,黑客在攻擊點晴MIS系統網站前,必須通過點晴WebVPN統一用戶身份驗證后,才能訪問到點晴MIS系統中的內容。也就是說,即便黑客知道了點晴MIS系統存在某個漏洞,如果黑客不突破點晴WebVPN的防范殼,也是無法對點晴MIS系統進行攻擊破壞威脅網站安全的。 此安全防范機制在局域網環境(服務器和來訪者IP地址均為:127.0.0.1/10.*.*.*/192.168.*.*/172.16-31.*.*)時會自動關閉,當檢測到來訪者IP地址來自于外網時,會強制開啟本功能,不允許關閉。 點晴WebVPN統一用戶身份驗證支持兩種驗證方式: 方式一、用戶名+密碼+單位連接碼 方式二、點晴MIS信息通手機APP或微信版掃碼 為了避免黑客采取窮舉法攻擊進入,以上方式對用戶嘗試登陸的錯誤次數進行了限制,連續錯誤次數超過5次時,將暫停用戶登錄,需要等待半小時后才能重試登錄。如果需要立即登錄,可以將當前電腦的公網IP(在http://ip138.com上可以看到)告知管理員,由管理員手工添加此IP到系統訪問白名單中。 上面登錄方式一的單位連接碼查看和更改位置以及管理員手工添加訪問白名單位置如下(OA系統-》設置-》系統維護設置-》系統維護管理-》登錄安全設置-》用戶首次登錄驗證方式): 上面紅色框中的紅色文字就是此系統的OA連接碼,此系統設置的OA連接碼:lianjiema@218,注意你們單位的OA連接碼肯定不會是這個。為了確保點晴WebVPN統一用戶身份驗證真正起到防范作用,各使用單位務必設置一個黑客無法簡單猜到的連接碼,并告知員工切勿發給其他人員,更不要公布在公開場合。 此頁面最上面管理員可以手工添加用戶訪問IP白名單: 特別說明: 如果不需要用戶對同一個IP或IP網段在有效期后再次進行身份校驗,可以將上面的默認有效期改為:9999天,也即將近30年后了,相當于永不過期。這樣用戶通過校驗的IP或IP網段以后就永遠不會再攔截了。 該文章在 2024/8/24 15:02:06 編輯過 |
關鍵字查詢
相關文章
正在查詢... |