« リスト系アーカイブの静的ファイルを分割するMT Pagerプラグイン(修正)。 | メイン | せっかくWYSIWYGなんだから(2)。- SidebarImageプラグイン改良 »

Movable Typeの不正ログイン対策。

環境設定で出来ないかなぁと思って見てみたんだけど...なさそうだったので「それplu」。

1時間以内にログインが3回失敗していたら(回数や時間は設定で変更可能)そのIPアドレスからはログインできなくなります。

安全性の検証はあまりしていません。MTのログをチェックして、(設定時間内に設定回数)ログインに失敗していたら以後、正しいIDとパスワードでログインしても強制的にログアウト(画面へリダイレクト)するようになります。

プラグイン設定画面

もしもあなたが正しいユーザーで、間違ってログインできなくなったら...それは知らんw

いや、プラグイン外せるなら、外してログインしてMTのログを消去すれば元通りです。まぁその間我慢すればいいんですけどね。

もちろん、ミッション・クリティカルなサービスであればApacheの側でIPで制限するとか、正攻法で対策してくださいませ。

あと、念のため。ご利用は自己責任でお願いしますね。

カテゴリー: MovableType, MovableTypeプラグイン

トラックバック

このエントリーのTBPingURL:
http://junnama.alfasado.net/mt/RRrt4444.mt/2388/movable_type_3.html

コメントを投稿

(いままで、ここでコメントしたことがないときは、コメントを表示する前にこのブログのオーナーの承認が必要になることがあります。承認されるまではコメントは表示されません。そのときはしばらく待ってください。)


トップページ | アーカイブ(このブログの全てのエントリーの一覧)

最近のエントリー

このブログのフィードを取得
[フィードとは]