반응형
Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- 기술면접공부
- 스프링
- Axon framework
- 스프링부트공부
- DDD
- nestjs스터디
- Flutter
- 프로그래머스
- 플러터 개발
- 스프링 공부
- 자바공부
- 코테준비
- 플러터 공부
- JPA공부
- JPA스터디
- 알고리즘공부
- JPA 공부
- nestjs공부
- 기술공부
- 스프링공부
- JPA
- 코테공부
- JPA예제
- 자료구조공부
- nestjs
- K8S
- 스프링부트
- 카프카
- querydsl
- Kafka
Archives
- Today
- Total
DevBoi
[Key Cloack] 로그인 횟수 제한 본문
반응형
잘 없는 내용이 길래... 공식문서를 봐도 잘 없고
무튼 키클락 사용하다가, 보안 쪽 관련 설정할게 있었다.
로그인 실패횟수 초과시 계정을 잠그는 거다.
키클락 관련 설정을 찾아봐도, 뭔가 이렇다할 글이 없어서 적는다.
대부분 브루트 포스 공격 (무차별 대입)을 막기 위해서 많이 방어를 하는데, 키클락을 사용하면
이걸 별도로 개발해야할까? 제공안할까?
찾아본 결과 제공한다.
해당 /auth/admin 콘솔로 들어가게 되면,
Realm Settings가 있고, 해당 하위에 Security Dfense가있다.
여기서 브루트 포스 에대한 설정을 키면, 아래와 같이 로그인 실패 횟수에 대한 방어를 할 수 있다.
max를 5로 두고, 실패시 1분을 기다리고 테스트 해보자
실패를 하면, 아래와 같이 계정이 잠겨서 로그인 할 수 없다.
위와 같이 계정이 잠기면, 올바른걸 입려해도 당분간은 접속이 불가능하다.
나는 1분으로 설정해서, 해당 1분뒤에는 로그인이 가능하다.
예를 들면
5번 실패 -> 1분 잠김,
또 5번 실패 -> 2분 잠김
그뒤로, 성공 -> 잠김 풀림
이런설정을 할 수 있다.
많이 쓰는 오픈소스인 만큼 다양한 기능이 제공되어 좋다.
반응형
'[Devops]' 카테고리의 다른 글
[Devops] Wrk 로 성능 테스트 해보기 (0) | 2023.06.14 |
---|---|
[Open Search] Alerting 관련 구현 (0) | 2023.04.29 |
[ELK] 1. Elastic Search (0) | 2022.11.02 |
성능테스트 도구 Jmeter (0) | 2022.09.25 |
[성능 테스트] 성능테스트 시작해볼까... (0) | 2022.09.24 |