...
锚数据权限设置 数据权限设置
数据权限设置 | |
数据权限设置 |
【按需加固】数据权限设置
数据权限设置:数据权限
【建议加固】系统水印添加
水印设置:系统选项-水印设置
【建议加固】
锚关闭DDL/DML语句执行权限 关闭DDL/DML语句执行权限
关闭DDL/DML语句执行权限 | |
关闭DDL/DML语句执行权限 |
...
配置为只允许内部服务器的 IP 访问Smartbi导出引擎相关的服务,不开放外网访问。参考wiki文档配置:导出引擎白名单设置
5.系统攻击防御
【建议加固】系统水印添加
水印设置:系统选项-水印设置
【必须加固】各个部署组件弱密码检测
弱密码检测checklist:安装部署_安全维度Checklist
...
登录config.jsp页面内的知识库的【密码】项要勾选【加密保存】
【必须加固】限制前端获取系统选项中的敏感信息
在系统选项-高级配置中新增如下配置。
...
linenumbers | true |
---|
...
【建议加固】防止 index 登录界面暴力破解
通过安装登录验证码扩展包+登录错误多次锁定用户扩展包+增强用户复杂密码 来防止暴力破解
配置方式:
...