Keycloak强力攻击:锁定2次失败的帐户

时间:2019-08-08 13:11:11

标签: keycloak brute-force keycloak-services

我正在使用Keycloak 4.8.0.Final。 我已使用默认设置从Keycloak管理员启用了蛮力检测。

问题:当前,它在2次后续登录失败中锁定帐户。 3次登录失败后我要锁定的位置。

您能帮我实现这一目标吗?

1 个答案:

答案 0 :(得分:2)

默认情况下,“ Quick Login Check Milli Seconds”(快速登录检查毫秒)为1000。这意味着,如果在一秒钟内有2次失败,则该帐户将被锁定。 看来您必须设置以下设置:

Permanent Lockout = "ON"
Max Login Failures = "3"
Quick Login Check Milli Seconds = "1"