1 概述

1.1 版本

服务器版本 功能变更
v8.1.0 密码强度级别优化和历史口令限制以及口令有限期配置

1.2 功能简介

对系统密码体系要求较高,对安全性较为注重的用户,可在「服务配置>系统安全配置>登录安全配置」中对登录进行要求与限制,提高系统安全性。

2 功能说明

登录安全配置包括:是否采用验证码,密码强度,账户的锁死规则等配置。

2.1 登录验证码

登录时是否启用图片验证码,默认不启用,也可以选择“连续三次登录失败后启用”。
当启用登录验证码时,登录界面将显示图片验证码,如下图:

除了输入正确的账号和密码,图片验证码也要输入正确才能正常登录。

2.2 密码安全类型

系统密码安全类型支持三种:弱密码、强密码和超强密码,默认是弱密码,如下图:

  • 弱密码:大写字母、小写字母、数字、特殊字符中至少选 1 种,密码长度不少于6位;
  • 强密码:大写字母、小写字母、数字、特殊字符中至少选 3 种,密码长度不少于8位;
  • 超强密码:大写字母、小写字母、数字、特殊字符中至少选 4 种,密码长度不少于10位。
    每种类型选择时会填充默认值,支持修改。
    当账号密码不满足所设置的密码安全类型的要求时,登录成功后将进入强制修改密码界面,用户需要更改为满足条件的密码方可登录系统。

    2.3 账号锁定

    可以设置密码输入错误几次之后自动锁定账号,默认不锁定。
    勾选之后可配置“登录错误次数”和“锁定时间”,如下图:

    账号锁定的意思是,当某账户若干次登录失败后,对该账户进行一段时间的禁用,锁定时间到了便可重新进行登录。

    注:如果“账号锁定”选项不能够被操作,那说明系统没有配置redis服务。

2.4 历史口令复用限制以及口令有效期设置

历史口令复用限制:开关 + 数字输入。关闭 = 不检测历史口令复用,数字框置灰。启用 = 改密码时禁止复用最近 N 次以内用过的口令(默认 3 次),默认不启用。
口令有效期设置:总开关 + 普通账号 / 管理员两个子输入框。关闭 = 账号永不过期,子输入框联动置灰。启用 = 到期账号自动锁定,强制改密码才能登录。默认值:普通账号 90 天、管理员 30 天(更严格),默认不启用。


作者:fancy  创建时间:2023-06-21 15:30
最后编辑:曾伟峰  更新时间:2026-09-09 17:58