iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 2218|回复: 1
打印 上一主题 下一主题

[系统设置] 改进【登录管理】-【账号设置】-【允许访问IP】的业务逻辑

[复制链接]
跳转到指定楼层
楼主
发表于 2019-3-11 09:24:39 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
需求建议
目前版本: iKuai8_3.1.6_Build201903040937
使用环境: 小区 
需求程度: 一般程度
联系方式(仅官方人员可见): 您无权查看此信息
类似功能截图: -
“允许访问IP”这一项按直观理解来说,应该是允许范围内的IP可访问网关80/443端口,不允许的IP无法打开管理页面的意思,而现在的业务逻辑是密码输入正确之后才开始判断登录的客户端IP是否在允许范围内,不在就无法进入下一步,加上登录没有验证码机制,是存在被暴力破解密码的安全隐患的,虽然造成不了坏的影响,但从安全性上来说总是不彻底的,还存在未加身份验证的接口被使用的可能性。这个问题确实可以通过添加ACL规则来解决,但是为了这么一个业务去对流量加ACL过滤,有点不太必要。

爱快web管理的前端服务器是nginx,“允许访问IP”这个业务交给nginx应该更合适,它也有完善的支持:
https://nginx.org/en/docs/http/ngx_http_access_module.html
https://nginx.org/en/docs/http/ngx_http_geo_module.html

目前这个功能好像不能添加不同网段的IP地址,比如 192.168.1.2,10.1.2.2 这种。而nginx对这方面的支持很完善,可以弥补这一点。
希望官方考虑一下。


分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
发表于 2019-3-11 14:43:42 | 只看该作者
需求已收录,目前也正在评估修改这部分功能,感谢反馈!
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-9-23 06:36

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表