IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Java Discussion :

Mise en place des Throttling Login Attempts avec CAS


Sujet :

Sécurité Java

  1. #1
    Membre éclairé
    Profil pro
    Inscrit en
    Décembre 2006
    Messages
    614
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2006
    Messages : 614
    Points : 714
    Points
    714
    Par défaut Mise en place des Throttling Login Attempts avec CAS
    Bonjour,

    Je rencontre un problème avec la mise en place des Throttling Login Attempts sous Cas en étant en inMemory. Après avoir suivi le tuto sur https://wiki.jasig.org/display/CASUM...Login+Attempts , il ne se passe globalement rien... Dans les logs, j'ai uniquement ça :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    INFO [com.github.inspektr.audit.support.Slf4jLoggingAuditTrailManager] - Audit trail record BEGIN
    =============================================================
    WHO: [username: jdoe]
    WHAT: supplied credentials: [username: jdoe]
    ACTION: AUTHENTICATION_SUCCESS
    APPLICATION: CAS
    WHEN: Mon Sep 19 10:49:16 CEST 2011
    CLIENT IP ADDRESS: 192.168.1.101
    SERVER IP ADDRESS: 192.168.1.102
    =============================================================
    et ce à chaque tentative de connexion infructueuse.

    Je suis en 3.4.10 et suis dans la configuration du throttling du Wiki.

    Et ce que quelqu'un a réussi à implanter ce fonctionnement en inMemory ?

    merci par avance.

  2. #2
    Membre averti Avatar de mLk92
    Profil pro
    Inscrit en
    Mars 2006
    Messages
    527
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mars 2006
    Messages : 527
    Points : 305
    Points
    305
    Par défaut
    Salut !

    Moi aussi ! est-ce que tu te sens moins seul

    Aurais-tu trouvé une solution ?

    Personnellement j'ai mis les logs en mode TRACE et regardé le code de CAS, j'ai l'impression qu'il manque un élément en plus des config spring/servlet.

    Après plusieurs tests, on voit que les tentatives échouées pour une ip ou pour un username ne sont pas comptées et qu'aucune erreur 403 n'est déclenchée...

Discussions similaires

  1. Mise en place des notifications avec GCM
    Par gégé140488 dans le forum Android
    Réponses: 1
    Dernier message: 10/10/2012, 18h21
  2. [Test][VS2005] Mise en place des tests unitaires
    Par Dadou74 dans le forum Test
    Réponses: 1
    Dernier message: 31/08/2006, 17h45
  3. Réponses: 11
    Dernier message: 30/08/2006, 14h20
  4. Réponses: 3
    Dernier message: 25/08/2006, 18h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo