[12593] Улучшить механизм блокировки при вводе неправильного пароля

Нет, если мы говорим про бан по IP-адресу, то будет забанен только один IP-адрес. Бан при подборе пароля временно (до суток) заблокирует вход для учётной записи по логину и паролю. Если с какого-то компьютера пользователь уже вошёл и сохранил пароль, он продолжит работать.

Помимо поддержки журнала ipban мы ещё реализуем возможность отключить временную блокировку учётной записи. Таким образом, вы сможете настроить ipban и не блокировать учётки при попытках подбора пароля.

И ещё очень важный момент. Если вы хотите настроить бан по IP-адресу, крайне важно настроить отображение реального IP адреса клиента. Иначе последствия самые непредсказуемые.

Проверили, схема работает. Можете уже сейчас установить на сервер IPBan. В 3.50 мы добавим протоколирование журнала. 5 провалившихся попыток ввода пароля подряд блокируют IP-адрес на сутки.

После выпуска 3.50 добавим документацию по настройке.

@lersbot update 3.50.0

ок, спасибо.

Данная тема лишний раз подтверждает необходимость смены стандартного логина системной учетной записи администратора

Добрый день!

Обновление 3.50.0 (сборка 35010) от 31.01.2023 доступно для установки.