IP-Sperre nach fehlgeschlagenen Anmeldungen

Einleitung

Als globale Servereinstellung im Global-Mandanten kann ab Relution Version 5.19 eingestellt werden, ob eine IP-Adresse bei fehlerhaften Anmeldeversuchen gesperrt wird. Dazu wurde im Global Mandanten eine neue Konfiguration System-Sicherheit hinzugefügt. In der Konfiguration lässt sich definieren, nach wie vielen fehlerhaften Anmeldeversuchen eine IP-Adresse blockiert und wann sie automatisiert wieder freigegeben wird. Zusätzlich hat der Systemadministrator:in die Möglichkeit, eine IP-Adresse oder einen ganzen IP-Bereich dauerhaft zu erlauben oder zu sperren.

Benutzersperre nach fehlgeschlagenen Anmeldungen

In den Anmelderichtlinien eines Mandanten kann definiert werden, ob und nach wie vielen fehlerhaften Anmeldeversuchen ein Benutzer:in blockiert wird. Um wieder vom Administrator:in aktiviert zu werden, wird der Benutzer:in auf inaktiv gesetzt.

fail2ban