权限系统 - 用户访问安全之IP限制

简介:

 我们大多是WEB的B/S系统,各种各样的用户非常多,但是总有那么一些恶意的搞破坏的人;特别是财务系统、用户信息被黑后损失惨重;我们的网站的后台管理都有一套比较严密的安全限制,防的就是那些破坏分子。

    1:虽然在IIS里可以设置IP访问限制,但是有节假日、特殊情况下,让一些用户从公司外部访问时总会遇到一些麻烦的问题,毕竟一年里总会有那么好几次长假或者特殊的时候,所以我们的系统必须需要适合灵活的IP访问策略。

    2:虽然公司也有内部网络,但是公司规模不是非常大一般不会购买特殊的防火墙、网络行为管理设备,毕竟我们自己也是很懂计算机的,不是非常有必要不会购买那些网络设备,其实那些网络设备可以管理很多访问策略。

    3:往往是限制一部分用户,又不限制另外一部分用户,一般管理层的账户相对都开放一些,不会进行过多的行为限制。

    4:往往节假日时允许一些账户可以远程登录公司的业务系统的后台,假期结束后又会设置回来。

    5:大部分用户都不允许同一时刻一个账户多地多次登录,防止账户被黑、黑客同时登录了公司的业务系统后台,大多情况下是不允许同时多个人登录单个账户的。

    由于以上实际工作需要,我们的系统有是否限制多用户登录、是否限制IP访问的设置项目。

     系统都会登录用户的登录时间、登录情况、登录的IP地址等等。

     由于公司大多情况下是1个公网的ip地址出去的,所以可以限制用户的访问IP,也可以添加到信任的IP列表里,这样不需要一个个用户进行IP访问限制,也符合B/S系统的常用需求。

    当然系统也支持对单个用户进行IP访问设置,这样也可以进行灵活的IP访问策略。

   当然我们的系统也支持按时间段进行登录系统限制的功能,非工作时间不允许登录到系统。

      以上是我们.NET快速开发平台中的通用权限管理系统组件设置用户ip访问策略的功能介绍部分,欢迎高手指点。软件开发好了一次,可以用10年8年,虽然开发出来很辛苦,但是用起来会很爽,特别是有几百个用户在使用时非常有成就感。

      软件其实就是一个思维模式的体现,光模仿外观无法模仿内在,光模仿外表无法模仿思想;就像有很多模仿苹果的,但是一直无法超越苹果,我们也希望这套实实在在的后台管理系统能有越来越多的信息管理系统开发人员能接纳,能集成在自己开发的各种业务管理系统中。

      软件的价值就是重复利用,生命的价值也在于劳动成果能重复利用,开发一套强壮的、功能齐全的、性能稳定良好的、好用的;不需要能飞上天,也不需要能入地; 只要在马路上能跑得够快够好又稳定又安全就ok了,软件的功能定位很关键、把有限的功能做到没得可挑剔就是我们追求的目标。




本文转自 jirigala 51CTO博客,原文链接:http://blog.51cto.com/2347979/1188327,如需转载请自行联系原作者

相关文章
|
运维 Serverless API
函数计算FC报错问题之报错{"detail":"Not Found"}如何解决
函数计算(Function Compute,FC)是一个事件驱动的全托管计算服务,允许用户编写并上传代码,而无需管理服务器运行和维护;在使用过程中,可能会遇到各种报错,本合集聚焦于函数计算FC常见的报错问题,提供一系列的故障排查指导和解决建议,帮助用户优化云端函数执行
1062 0
|
人工智能 vr&ar
PSHuman:开源单图像3D人像重建技术,一张照片就能生成3D人像模型
PSHuman 是一种先进的单图像3D人像重建技术,仅需一张照片即可生成高度逼真的3D模型,支持面部细节、全身姿态和纹理恢复,适用于影视、游戏、虚拟现实等多个领域。
2274 4
PSHuman:开源单图像3D人像重建技术,一张照片就能生成3D人像模型
|
数据采集 供应链 API
实战指南:通过1688开放平台API获取商品详情数据(附Python代码及避坑指南)
1688作为国内最大的B2B供应链平台,其API为企业提供合法合规的JSON数据源,直接获取批发价、SKU库存等核心数据。相比爬虫方案,官方API避免了反爬严格、数据缺失和法律风险等问题。企业接入1688商品API需完成资质认证、创建应用、签名机制解析及调用接口四步。应用场景包括智能采购系统、供应商评估模型和跨境选品分析。提供高频问题解决方案及安全合规实践,确保数据安全与合法使用。立即访问1688开放平台,解锁B2B数据宝藏!
|
Oracle 关系型数据库 MySQL
|
监控
揭秘:为何多年经验的网工还对光模块的光衰正常范围一知半解?这个秘密可能彻底改变你的网络优化策略!
【8月更文挑战第19天】在信息化时代,光纤通信至关重要,光模块作为其核心组件,其性能直接影响数据传输质量。光衰,即光信号在光纤中传输时的功率损失,是评估光模块性能的关键指标。本文将阐述光衰的基本概念、测量方法及对网络性能的影响,并提供光衰正常范围的标准,帮助网络工程师更好地理解与应用这一重要知识点,确保网络稳定可靠。
3896 0
|
运维 监控 前端开发
后端开发与运维知识的融合:从理论到实践
后端开发与运维知识的融合:从理论到实践
749 0
|
人工智能 大数据
零基础如何自学编程?这7个自学网站,建议收藏备用
零基础如何自学编程?这7个自学网站,建议收藏备用
2748 0
|
存储 Linux
Linux文件编程(open read write close函数)
Linux文件编程(open read write close函数)
743 0
|
机器学习/深度学习 人工智能 调度
2023中国算力大会,我们在这里!
2023中国算力大会,我们在这里!
1359 0
下一篇
开通oss服务