5.7K Star 40.9K Fork 22.1K

GVP若依 / RuoYi

 / 详情

连续输入5次错误的密码,10分钟后输入正确的密码仍然提示被锁

已完成
创建于  
2020-09-21 16:42

登录这个系统,输入错误的密码5次,然后第6次输入正确的用户名和密码(admin/admin123),提示被锁定10分钟

过了5分钟以后,再次输入正确的用户名和密码,提示被锁定

过了10分钟以后,再次输入正确的用户名和密码,仍然提示被锁定,怀疑5分钟的时候更新了锁定时间,这个应该使用首次锁定时间,后面不更新才对

评论 (11)

李晓雷 创建了任务
李晓雷 关联仓库设置为若依/RuoYi
若依 任务状态待办的 修改为已完成
展开全部操作日志

合理,没有问题,防止被无限攻击

请问怎么解锁啊? 看了下不是在数据库里控制的

登录日志里有解锁按钮。

什么意思

我admin都登录不上,怎么操作日志解锁?

还有一个就是,缓存管理菜单里面有清理缓存按钮,找到对应的key清除。

生产环境建议不要用admin账号名,换个其他的账号名称,省的被别人盯上,如果有人尝试多次,参数管理可以封禁IP

感觉只要输入错了5次账号密码,这个账号就永久锁了,只能再日志里面去将这个用户解锁,这个锁定10分钟的时效,是再代码哪里去调整的,看了半天,除了配置文件有一个锁定时间10分钟,其他地方都没有看到哪里设置了这个参数 :joy:

幸亏有另外的账号可以解锁

登录 后才可以发表评论

状态
负责人
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
参与者(8)
1151004 y project 1578942802 10629140 wmeay 1677478940 11006146 mochen94 1671970630
Java
1
https://gitee.com/y_project/RuoYi.git
git@gitee.com:y_project/RuoYi.git
y_project
RuoYi
RuoYi

搜索帮助