Аутентификация

Аутентификация – это процесс проверки того, что пользователь является именно тем, за кого он себя выдает. Аутентификация сеансов доступа к интерфейсу управления позволяет следить за всеми вошедшими пользователями и отключать пользователей, неактивных в течение определенного периода времени. На этой странице вы можете изменить параметры аутентификации доступа пользователей к серверу Webmin и настроить защиту от попыток подобрать пароль методом последовательного перебора.

Перед изменением настроек безопасности Webmin ознакомьтесь, пожалуйста, с Рекомендациями по обеспечению безопасности.

Для доступа к странице управления аутентификацией пользователей следует:

Выбрать пункт Настройка Webmin в разделе Компоненты главного меню;
Перейти по ссылке Аутентификация.

Вид страницы настройки аутентификации пользователей приведен на рисунке ниже.

На странице можно задать следующие настройки аутентификации:

Параметр

Описание

Включение задержки между попытками ввода пароля

Будет ли производиться задержка между попытками ввода пароля от одного и того же пользователя. Имеется возможность указать следующие режимы:

Отключить задержку между попытками ввода пароля – задержки между попытками ввода пароля от одного и того же пользователя;
Включить задержку между попытками ввода пароля – между попытками ввода пароля одним и тем же пользователем будет введена задержка в несколько секунд, что ограничит возможности по подбору пароля методом слепого перебора (рекомендуется).

Блокировать доступ с компьютеров

Включение блокировки доступа с IP-адресов на указанный преиод (в секундах), если с них было выполнено подряд указанное число неудачных попыток входа. Необходимо указать число неудачных попыток и величину задержки в секундах.

Заносить в системный журнал (syslog) блокированные компьютеры и попытки входа

Будут ли неудачные попытки входа, и IP-адреса, с которых они совершались, заноситься в системный журнал (syslog) устройства Dr.Web Office Shield

Нажмите кнопку Сохранить, чтобы сохранить внесенные изменения в политику безопасности сервера.

Включение или отключение аутентификации сеансов может привести к тому, что всем вошедшим пользователям придется зайти в систему еще раз.