این تنظیم از حملات Brute Force جلوگیری میکند که در آن مهاجم تلاش میکند با آزمون و خطا رمز کاربران را حدس بزند.
گزینهها و تنظیمات:
-
Max Invalid Password Attempts: تعداد دفعاتی که کاربر میتواند رمز اشتباه وارد کند قبل از قفل شدن حساب.
-
Lockout Duration: مدت زمان قفل شدن حساب بعد از تجاوز از تعداد مجاز تلاشها.
-
Reset Attempt Counter After: بعد از چه مدت زمان شمارش تلاشهای ناموفق ریست شود.
مثال عملی:
با این تنظیم، اگر کسی بیش از ۵ بار رمز اشتباه وارد کند، حساب برای ۱۵ دقیقه قفل میشود و حمله خودکار خنثی میگردد.