售前咨询: 0571-81385768
主页 > 服务支持 > 服务动态 > 致远V5.6SP1 2016年3月修复包弱口令安全问题解决方

致远V5.6SP1 2016年3月修复包弱口令安全问题解决方

本修复包重点解决了两方面的安全问题:从产品角度解决弱口令登录密码问题及二次开发安全设置。请在升级3月修复包前仔细阅读。
一、解决弱口令登录密码
1、增加密码强度验证功能。如果设置的密码不符合密码强度,则系统要求强制修改。
注意:此补丁包只适用于解决用户名+密码登录验证弱口令问题,不适用其他登录方式(AD/LDAP,身份认证狗等)
(1)登录系统管理员账号,在“启动密码强度验证”中设置密码强度,默认是“中等”
 

(2)在用户登录时会验证用户当前登录密码的强度,当密码强度小于系统设定的密码强度时,会提示用户修改密码,提示界面如下图所示

 
 
 

 
 
 

 
 
 


 
 
 

 
 
 
高危操作:如果客户做了大量基于弱口令的二次开发且不愿改变的话,临时可以通过配置“插件参数设置”的webservice.weakpassword.enabled设置为1(允许)保持访问,但建议修改二开中的口令,否则需自行承担所引起的安全风险。
 
(2)点击“确定”按钮进入密码修改界面
二、二次开发安全设置
1、没有做二次开发的,打上补丁不需要做其他操作;
2、使用了Webservice进行二次开发,打上补丁,请使用SeeyonConfig配置工具,将“插件参数设置”:
              webservice.enabled 设置为1(启用)
              webservice.password 设置密码(不要使用弱口令)
3、客开的代码必须按照新的密码进行访问,否则无法调用
4、不能使用123456和空密码等弱口令,否则仍无法调用
5、如果需要更高的安全性,请将调用SOAP Webservice和单点登录的服务器IP地址加到“外部信任地址”中,并勾选“是否启用信任地址功能”,只允许指定IP调用。
 
请参照下图进行设置
 
2、增加密码过期时,密码是否需强制修改功能。
(1)登录系统管理员账号,设置“密码过期强制修改”,当选择为“是”时,密码过期以后,将提示用户“密码已过期,请及时修改”
 
(4)当用户所修改的密码不符合当前系统设定的密码强度时,则不允许保存
 
(3)此时用户需进入密码修改页面进行密码修改

 


快速定位:相关资料
相关案例

豪进摩托:实现办公

快速审批,企业文化建设

徽记食品:内控增效

实时进行内部沟通,提升集团管理效率

中电国际:实现信息

公司信息化建设不断调整完善

致远OA助力劲草时装直

对于劲草公司来说,协同提升效率是它信息化建设的本意,而文化建设带来的则是意料之外的收益,管理讨论、职工园地、培训园地三大论坛板块每个新帖都会引来至少500次点击,最多
相关产品

致信

致信服务采用支持超大规模并发的Erlang语言设计,可以部署在Windows或Linux系统。客户端支持PC、移动设备和Web三种方式,通过局域网、VPN、互联网等方式接入服务端三端统一的沟通交流

应用定制平台

微协同

A8+协同管理软件

A8协同管理软件是面向集团化、产业链和大型组织机构、涉外工作组织及组织群,针对其异地管理、跨区域分支机构、跨地域审批等协作应用设计的集团管控和信息资源管控平台。


关于致远

致远互联,成立于2002年3月,是集协同研究、软件研发、市场营销、渠道销售、支持服务于一体的协同管理全案服务商。该公司专注于为组织级客户提供协同管理软件、解决方案和云服务,软件产品应用于制造、建筑、金融、互联网及政府机构等行业和领域。以“推动客户实现行业领先”为己任,以帮助客户“增加收入、提升效率、降低成本、控制风险”为目标,服务于一体的管理数字化服务公司。

0571-81385768
在线服务


扫一扫关注公众号
版权所有:杭州云中客软件有限公司 地址:杭州市江南大道3880号华荣时代大厦10楼 | 浙ICP备11032957号-2

浙公网安备 33010802012158号

 

在线体验

X

借助协同管理软件,我们的客户成功实现了管理价值。他们的分享希望能给您帮助。如果您想进一步了解致远协同管理软件,请真是填写如下表格,我们的工作人员会尽快与您联系,为您答疑解惑。

选择产品:
姓名: *
单位名称: *
所属行业: *
联系电话: *
联系手机: *
电子邮件: *
您的需求: *