错误报告
环境
- EMQX 版本:
- 操作系统版本:
重现此问题的步骤
- emqx的后台18083端口登录能不能做暴利破解及密码密文传输
- admin密码错误多次可以轮询出来,内网安全也觉得有问题
可以考虑使用 TLS。
这个怎么使用了,密码错误还是可以一直尝试吧,你们好像不会锁定账号几分钟
用 TLS 双向认证,只要客户端持有的证书不对就无法连接成功。目前倒是没有锁定的机制,我会反馈给产品团队。
从 5.0.15 开始,我们仅支持通过 API Token 来调用 API,所以不必太担心被暴力破解的可能性。
谢谢
这个机制是跟现在有什么不一样,调用登录能防住暴利破解吗
API Token 比一般的密码更长更难破解
昨天 API 文档有些问题,现在已经修复了。认证方式还是和以前一样的 Basic 认证,只是以前的用户名密码要改成 AppID 和 AppKey 了。