- Home
- Workspace
- Amministrazione
- Rafforzare la sicurezza
- Configurazione di reCAPTCHA nella versione server
Questo articolo è stato tradotto dall’AI
Configurazione di reCAPTCHA nella versione server
Recaptcha consente di proteggere il portale dagli attacchi brute-force distinguendo gli utenti umani dagli accessi automatizzati.
Abilitazione di reCAPTCHA
Di default, questa funzionalità è disabilitata nella versione server. Se desideri utilizzarla, è necessario abilitarla nel file di configurazione:
- Ottieni le chiavi reCAPTCHA associate al tuo dominio. Vai alla pagina https://www.google.com/recaptcha/admin/create.
- Clicca sul link 'Passa alla creazione di una chiave classica'.
- Specifica l'Etichetta per identificare il sito.
- Scegli l'opzione reCAPTCHA v2 nella sezione 'Tipo di reCAPTCHA'.
- Nella sezione Domini, specifica il tuo dominio.
- Seleziona la casella 'Accetta i Termini di Servizio di reCAPTCHA'.
- Clicca sul pulsante INVIA.
- Copia la chiave del sito e la chiave segreta generate.
- Apri il file
web.appsettings.config.- Per la versione Windows, si trova nella cartella
c:\Program Files\Ascensio System SIA\onlyoffice\WebStudio\. - Per i pacchetti deb, rpm, si trova qui:
/var/www/onlyoffice/WebStudio/web.appsettings.config. - Per la versione Docker, si trova all'interno del container CommunityServer:
/var/www/onlyoffice/WebStudio/web.appsettings.config.
- Per la versione Windows, si trova nella cartella
- Aggiungi le seguenti 2 stringhe a
web.appsettings.configsostituendo i valori con la tua chiave del sito e chiave segreta ottenute al passo 1.<add key="web.recaptcha.public-key" value="your_site_key" /> <add key="web.recaptcha.private-key" value="your_secret_key" />Salva le modifiche.
- Riavvia l'applicazione.
- Per la versione Windows, riavvia il sito in IIS.
- Per i pacchetti deb, rpm, usa il seguente comando:
sudo service monoserve restart. - Per la versione Docker, riavvia il container CommunityServer o esegui il seguente comando all'interno del container CommunityServer:
systemctl restart monoserve.service.
Regolazione delle impostazioni di sicurezza
Una volta abilitata la funzionalità nel file di configurazione, il proprietario o l'amministratore con accesso completo può regolare le impostazioni del portale:
- Accedi al tuo portale.
- Clicca sull'icona
nell'angolo in alto a destra per aprire la sezione 'Impostazioni'. - Passa alla scheda Sicurezza nel pannello a sinistra, quindi vai alla sottosezione Impostazioni di accesso.
- Nel campo Numero di tentativi, imposta il limite di tentativi di accesso non riusciti da parte dell'utente;
- Nel campo Tempo di blocco (sec), imposta l'intervallo di tempo per bloccare nuovi tentativi di accesso;
- Nel campo Periodo di controllo (sec), imposta l'intervallo di tempo per contare i tentativi di accesso non riusciti.
- Clicca sul pulsante Salva in fondo alla sezione per rendere effettivi i parametri impostati.
Quando viene raggiunto il limite specificato di tentativi di accesso non riusciti, per i tentativi provenienti dall'indirizzo IP associato, verrà richiesta una captcha per il periodo di tempo scelto.
Voci con l'etichetta tag:
Sfoglia tutti i tag