테스트 사이트 - 개발 중인 베타 버전입니다

그누보드 로그인차단 플러그인(2021-03-24 업데이트)

· 4년 전 · 7110 · 34
로그인차단관리.png

 

같은 아이피에서 5회이상 로그인을 실패하면 접속을 차단하는 플러그인입니다.

 

관리자 계정으로 접속한 관리자 페이지에서 차단리스트 조회와 차단 해제가 가능합니다.

 

 

 

 

* g5_login_manage 테이블이 생성되지않으면 관리자 페이지의 DB업그레이드를 이용하시면 정상적으로 테이블 생성이 됩니다.

3717582117_1615878929.8208.png

 

----------------------------------------------2021-03-22 업데이트 내역-----------------------------------------

 

3717582117_1616396007.316.png

로그인 차단 관리 페이지가 추가 되었습니다.

해당 페이지는 관리자 계정으로 접속하여 관리 -> 회원관리에서 접근 할 수 있으며

영구 차단은 설정한 접근 차단 횟수이상 로그인을 실패하면 해당 ip의 접근을 로그인 차단 리스트에서 관리자가 해제를 해주기 전까지는 무제한으로 차단이 되는 설정입니다.

일시 차단은 차단된 ip의 사용자가 설정한 차단 시간(분 단위)이 지나면 자동으로 차단이 해제되는 설정입니다.

기존의 5회 영구 차단에서 관리자가 임의로 설정한 값에 따라 로그인 차단 플러그인이을 활용 할 수 있게끔 수정하였습니다.

 

또 기존의 로그인 성공 시에도 리스트가 남아있는 현상을 수정하여 로그인에 성공하면 해당 IP의 차단리스트 초기화 하게끔 수정하였습니다.

 

그 외로 로그인 차단이 되었을경우 일시 차단의 경우 차단 일시와 차단횟수, 영구차단일 경우 차단횟수가 표시 되는 안내문을 추가하였습니다.

 

해당 기능에 개선점이나 추가적으로 필요한 점을 덧글로 피드백해주시면 감사하겠습니다.

 

 

 

----------------------------------------------2021-03-24 업데이트 내역-----------------------------------------

3717582117_1616574072.4159.png

 - 자동입력방지차단 방식이 추가되었습니다.

3717582117_1616573466.6359.png

기존에 설정한 차단 횟수만큼 로그인에 실패할 경우 해당 계정에 대한 접근은 자동입력방지숫자를 입력해야만 접근이 가능한 기능이 추가되었습니다.

 

 - 차단 조건을 변경하였습니다.

 기존 ) ip를 기준으로 차단

 변경 ) ip와 계정명을 기준으로 차단 해당 계정에 대한 ip차단으로 변경되어 해당 ip에서 첫번째 계정으로 차단이 되어도 다른계정으로 접근이 가능하게끔 수정

 - 차단 조건 변경으로 인해 이제 차단 리스트에서 계정명도 확인이 가능합니다.

 - 그누보드 멤버(회원 관리)테이블에 존재 하지않는 계정은 차단리스트에 등록되지 않게끔 수정하였습니다.

 - 차단 리스트 출력 조건이 설정한 차단횟수가 아닌 5회로 고정되어있던 오류를 수정하였습니다.

 

 

* p.s ) 기존에 미리 플러그인을 사용해 보셨던 사용자들은 업데이트된 플러그인을 사용하시려면 기존에 생성된 ???_login_manage 테이블을 제거하고 DB업그레이드 메뉴를 이용하여 DB를 업그레이드 하여 사용해주세요.

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

댓글 34개

테스트 해봤는데 잘 되네요. 감사합니다.
사용 후 추가 하면 좋겠다는 점이 있어서 댓글 남김니다.
- 영구차단, 로그인 실패 5회로 설정하고...
1) 로그인 실패했을 경우 1회부터~4회까지 몇 번 실패했는지 횟수 추가가 필요 할 것 같습니다.
2) 예로 5회 설정하고 3회 실패 후 4회에서 로그인 성공 했을 경우 전의 3회 실패 횟수 기록이
초기화 하는 것을 추가 했으면 좋겠습니다.

오늘도 즐거운 하루 되세요...
1년 전

저도 설치해보니까 로그인 성공을 해도 캡챠가 나오기 전에 로그인을 성공하면 그전에 실패 했던 로그가 디비에 그대로 남아 있네요.. ㅠㅠ 그리고 어디서든 로그인 성공을 하면 해당 아이디에 대한건 모두 지워져야 좋을꺼 같아요. 다른 아이피에서는 계속 차단 상태로 있을테니까 수동으로 문의를 받고 차단 해제를 해줘야 하는 상황이 종종 나올꺼 같습니다.

로그인제한

감사합니다.