Questo articolo è stato tradotto dall’AI

Configurazione di reCAPTCHA nella versione server

Recaptcha consente di proteggere il portale dagli attacchi brute-force distinguendo gli utenti umani dagli accessi automatizzati.

Abilitazione di reCAPTCHA

Di default, questa funzionalità è disabilitata nella versione server. Se desideri utilizzarla, è necessario abilitarla nel file di configurazione:

  1. Ottieni le chiavi reCAPTCHA associate al tuo dominio. Vai alla pagina https://www.google.com/recaptcha/admin/create.
    1. Clicca sul link 'Passa alla creazione di una chiave classica'.
    2. Specifica l'Etichetta per identificare il sito.
    3. Scegli l'opzione reCAPTCHA v2 nella sezione 'Tipo di reCAPTCHA'.
    4. Nella sezione Domini, specifica il tuo dominio.
    5. Seleziona la casella 'Accetta i Termini di Servizio di reCAPTCHA'.
    6. Clicca sul pulsante INVIA.
    7. Copia la chiave del sito e la chiave segreta generate.
  2. Apri il file web.appsettings.config.
    • Per la versione Windows, si trova nella cartella c:\Program Files\Ascensio System SIA\onlyoffice\WebStudio\.
    • Per i pacchetti deb, rpm, si trova qui: /var/www/onlyoffice/WebStudio/web.appsettings.config.
    • Per la versione Docker, si trova all'interno del container CommunityServer: /var/www/onlyoffice/WebStudio/web.appsettings.config.
  3. Aggiungi le seguenti 2 stringhe a web.appsettings.config sostituendo i valori con la tua chiave del sito e chiave segreta ottenute al passo 1.
    <add key="web.recaptcha.public-key" value="your_site_key" /> <add key="web.recaptcha.private-key" value="your_secret_key" />

    Salva le modifiche.

  4. Riavvia l'applicazione.
    • Per la versione Windows, riavvia il sito in IIS.
    • Per i pacchetti deb, rpm, usa il seguente comando: sudo service monoserve restart.
    • Per la versione Docker, riavvia il container CommunityServer o esegui il seguente comando all'interno del container CommunityServer: systemctl restart monoserve.service.

Regolazione delle impostazioni di sicurezza

Una volta abilitata la funzionalità nel file di configurazione, il proprietario o l'amministratore con accesso completo può regolare le impostazioni del portale:

  1. Accedi al tuo portale.
  2. Clicca sull'icona Icona Impostazioni nell'angolo in alto a destra per aprire la sezione 'Impostazioni'.
  3. Passa alla scheda Sicurezza nel pannello a sinistra, quindi vai alla sottosezione Impostazioni di accesso.
  4. Nel campo Numero di tentativi, imposta il limite di tentativi di accesso non riusciti da parte dell'utente;
  5. Nel campo Tempo di blocco (sec), imposta l'intervallo di tempo per bloccare nuovi tentativi di accesso;
  6. Nel campo Periodo di controllo (sec), imposta l'intervallo di tempo per contare i tentativi di accesso non riusciti.
  7. Clicca sul pulsante Salva in fondo alla sezione per rendere effettivi i parametri impostati.

Quando viene raggiunto il limite specificato di tentativi di accesso non riusciti, per i tentativi provenienti dall'indirizzo IP associato, verrà richiesta una captcha per il periodo di tempo scelto.

Voci con l'etichetta tag:
Sfoglia tutti i tag