页面树结构

版本比较

标识

  • 该行被添加。
  • 该行被删除。
  • 格式已经改变。

...

数据权限设置
数据权限设置

【按需加固】数据权限设置

数据权限设置:数据权限

【建议加固】系统水印添加

水印设置:系统选项-水印设置

【建议加固】

关闭DDL/DML语句执行权限
关闭DDL/DML语句执行权限

...

配置为只允许内部服务器的 IP 访问Smartbi导出引擎相关的服务,不开放外网访问。参考wiki文档配置:导出引擎白名单设置

5.系统攻击防御

【建议加固】系统水印添加

水印设置:系统选项-水印设置

【必须加固】各个部署组件弱密码检测

弱密码检测checklist:安装部署_安全维度Checklist

...

登录config.jsp页面内的知识库的【密码】项要勾选【加密保存】

【必须加固】限制前端获取系统选项中的敏感信息

在系统选项-高级配置中新增如下配置。

...

linenumberstrue

...

【建议加固】防止 index 登录界面暴力破解

通过安装登录验证码扩展包+登录错误多次锁定用户扩展包+增强用户复杂密码 来防止暴力破解
配置方式:

...