この記事はAIによって翻訳されました
サーバーバージョンでのrecaptchaの設定
Recaptchaは、人間のユーザーと自動化されたアクセスを区別することで、ブルートフォース攻撃からポータルを保護します。
recaptchaの有効化
デフォルトでは、この機能はサーバーバージョンで無効になっています。使用する場合は、設定ファイルでこの機能を有効にする必要があります:
- ドメインに関連付けられたrecaptchaキーを取得します。https://www.google.com/recaptcha/admin/create ページにアクセスします。
- 'クラシックキーを作成する'リンクをクリックします。
- サイトを識別するためのラベルを指定します。
- 'reCAPTCHAタイプ'セクションでreCAPTCHA v2オプションを選択します。
- ドメインセクションで、ドメインを指定します。
- 'reCAPTCHA利用規約に同意する'チェックボックスをオンにします。
- 送信ボタンをクリックします。
- 生成されたサイトキーとシークレットキーをコピーします。
web.appsettings.configファイルを開きます。- Windows版の場合、
c:\Program Files\Ascensio System SIA\onlyoffice\WebStudio\フォルダにあります。 - deb、rpmパッケージの場合、
/var/www/onlyoffice/WebStudio/web.appsettings.configにあります。 - Docker版の場合、CommunityServerコンテナ内に
/var/www/onlyoffice/WebStudio/web.appsettings.configがあります。
- Windows版の場合、
- 以下の2つの文字列を
web.appsettings.configに追加し、ステップ1で取得したサイトキーとシークレットキーに置き換えます。<add key="web.recaptcha.public-key" value="your_site_key" /> <add key="web.recaptcha.private-key" value="your_secret_key" />変更を保存します。
- アプリケーションを再起動します。
- Windows版の場合、IISでサイトを再起動します。
- deb、rpmパッケージの場合、次のコマンドを使用します:
sudo service monoserve restart。 - Docker版の場合、CommunityServerコンテナを再起動するか、CommunityServerコンテナ内で次のコマンドを実行します:
systemctl restart monoserve.service。
セキュリティ設定の調整
設定ファイルで機能を有効にした後、所有者またはフルアクセス管理者はポータル設定を調整できます:
- ポータルにログインします。
- 右上隅にある
アイコンをクリックして「設定」セクションを開きます。 - 左側のパネルでセキュリティタブに切り替え、「ログイン設定」サブセクションに移動します。
- 試行回数フィールドで、ユーザーによるログイン失敗の最大回数を設定します。
- ブロック時間(秒)フィールドで、新しいログイン試行をブロックする時間間隔を設定します。
- チェック期間(秒)フィールドで、ログイン失敗をカウントする時間間隔を設定します。
- セクションの下部にある保存ボタンをクリックして、設定したパラメータを有効にします。
指定されたログイン失敗の制限に達した場合、関連するIPアドレスからの試行には、指定された期間中にキャプチャが要求されます。
次の項目が含まれている記事:タグ:
すべてのタグを見る