第33页,共339页。 显示 3,381 条结果 (0.757 秒)
部署后安全检测清单
项目如果使用我们自己的proxy,需要在config页面配置proxy的地址及用户密码信息,其中配置proxy的密码需要加密保存 image (9).png 3.检查config页面登录用户 为了提高Config页面的安全性,降低被暴力破解的风险,系统默认的admin登录用户名可以通过配置文件进行修改。 修改 … 配置olap的config页面的登录密码。要求必须是【密码长度8位以上,大小写字母+数字+特殊字符】 olap的config页面访问地址:http://IP:PORT/smartbiolap/manager http://IPPORT 修改olap的密码 登录config页面,点击右上角的修改密码 3.png跳转 - smartbi中跳转正常,第三方系统集成报表资源后跳转报错:from accrssing a cross-origin frame
: image2018-10-18 15:21:39.png 解决方案 跳转规则中的“在新标签页中打开”指的是在smartbi的框架中的新标签页打开跳转目标报表。 image2018-10-18 15:24:2.png 集成到第三方系统中的框架,是不存在这个“标签页”的,因此不可以采取“在新标签页中打开”的方式,应该修改成“在新窗口打开” image2018-10-18 15:25:2.png 跳转跨域常用设置 ⬝ 用户同步
。 用户名称 用户名称,即登录账号。 不支持修改。 是 必须从第三方系统同步用户的登录账号作为用户名称。 用户别名 用户别名 可从第三方系统同步,若无则自动采用用户名称作为用户别名。 密码 用户的登录密码 支持从第三方同步密码,若无则可统一设置初始密码。 用户描述 用户的描述内容 可从第三方系统同步,若无则为空。 手机 用户的手机号码 可从第三方系统同步,若无则为空。 邮箱 用户的邮箱地址 可从第三方系统同步,若无则为空。 是否强制修改密码 设置用户首次登录时是否强制修改密码。数据值为0或1: 0:不强制修改密码 1:强制OLAP监控管理界面添加到系统监控页面
/manager http://localhost:18081/smartbiolap/manager ,第一次登录需要配置用户密码,后续就是用这个用户密码登录(根据实际修改ip端口、用户密码),如配置过忘记了密码,可参考这个wiki重置:忘记密码 image2022-10-20_22-13-0.png 4、配置好后切换公共外链分享没有导出按钮
(本文档仅供参考) 问题说明: 当前公共外链分享的链接打开没有导出按钮,如果添加导出按钮? 解决方案: 公共链接打开其实是以系统内置的public用户登录,权限受限且无法修改,是无法进行导出的。且从数据安全的角度考虑,允许外链分享导出容易造成数据泄露。根据不同的场景建议使用以下方式(需确保对应登录用户有导出 … =115000996 资源集成的方式动态拼接账号密码或者是搭配 单点登录 https://wiki.smartbi.com.cn/pages/viewpage.action?smt_poid=43&pageId=149718828不暴露除账号密码进行访问。 注意:本质上是权限问题,需要保证是smartbi系统用户验证
包;(如果步骤1中未使用扩展包方式,此时需要把实现的java类打成jar包,放在smartbi的war包lib目录下) 4.打开smartbi的配置界面(http://localhost:38080/smartbi/vision/config),如下图红色框所示。修改加密类型为"CLASS";修改登录验证类为 … 1.说明 若是实际项目中有多个系统(包括Smartbi系统)需要统一登录认证,且将某个第三方系统作为统一登录认证平台,其余系统访问此系统来进行登录认证。此时需要自定义登录验证类替换Smartbi中登录验证逻辑,但还是需要通过角色来设置操作权限。如下图所示,根据实际情况扩展开发实现接口类,即可使用其他系统忘记密码
当前smartbi连接的知识库的表t_user来确认admin的密文密码。在t_user表中找到admin的记录。把这条记录的c_userpwd 字段的值修改为“2admin”,保存并重启smartbi 服务,必须要重启smartbi服务。即可通过账号:“admin”和密码:“admin”登陆系统。 image2019-9-6 9:53:29.png 注意: (1)登录系统后请尽快修改admin密码重新保存,以便生成密文密码。 (2)知识库需要通过config.jsp 确认,访问方式 http://IP:端口号/smartbi/vision/config.jsp http://10.10.202.17:10500Oracle作为知识库报错 ORA-28040: No matching authentication protocol
SQLNET.ALLOWED_LOGON_VERSION_SERVER=8 (2)修改完之后连接,可能会报出另一个错误 ORA-01017: 用户名/口令无效; 登录被拒绝 请在数据库中修改登录用户对应的密码(使用管理员身份登录并执行sql:alter user (username) identified by (123456);)之后重新登录即可。(注意:数据库中修改完后,smartbi连接对应的密码也需要改成一致) 参考文档:https://zhuanlan.zhihu.com/p/99664523 https202507产品更新说明
系统安全性 当前系统的安全性要求越来越高,Smartbi Proxy新版本中新增限制IP访问、登录失败锁定功能,通过多种策略结合的手段,极大提高系统安全性!详情可查看:Smartbi Proxy。 p-06.png p-07.png + Smartbi Proxy增加配置文件,支持修改在配置文件中修改Proxy配置 在Proxy限制IP访问的情况下,支持用户直接访问Proxy服务器,通过修改配置文件的方式对Proxy的配置进行修改。详情可查看:Smartbi Proxy。 4.7 插件包 + 安全检查 此插件包核心的功能是预防攻击者通过弱密码用户或外链分享功能登录到系统中。 1)弱密码检查:可以一键电子表格⬝ 循环扩展报表
、边框:颜色“#66ABB3”,大小“1px”; 4、调整列宽行高; image2019-7-24 9:46:34.png 完成报表定制,保存即可。 带图形循环扩展报表 定制内容 定制方法 效果 新建电子表格 1、新建一个空白电子表格,点击“Smartbi”分类页,登录系统。 登录成功界面如图: image2022-2-4_17-30-15.png 创建模型查询 1、新建热销乘用车数据查询。 image2022-2-4_17-42-25.png 制作清单报表 1、制作表头,分别在单元格输入文字“车型”、“销售量”; 2、拖拽“车系”、“车型