المشكلات والتنبيهات
مراقبة الأمان
أبلغ عن محاولات تسجيل الدخول ويحوّل Blipit الدفعات والمواقع غير المعتادة إلى مشكلات أمنية بتنبيهاتها الخاصة. الإرسال مشروح تحت «محاولات تسجيل الدخول»؛ ويفعل Odoo ذلك نيابةً عنك بمجرد تحديد مراقبة تسجيل الدخول. تشرح هذه الصفحة القواعد.
1الحدود
التنبيهات، حدود الأمان، لكل مشروع أو لمساحة العمل بأكملها. القيم الافتراضية، كلها في نافذة 10 دقائق: 5 عمليات تسجيل دخول فاشلة، وتسجيل دخول محظور واحد، و10 طلبات إعادة تعيين كلمة المرور، ومنح صلاحية واحد. لا حد عددي لعمليات تسجيل الدخول الناجحة؛ فهي تغذي فحوصات IP الجديد والبلد الجديد. تصل الحدود إلى 1,000 والنوافذ إلى 1,440 دقيقة، ويمكن إيقاف كل نوع. يمكن للمالكين والمشرفين فقط تغيير ذلك؛ ويمكن للأعضاء الاطلاع عليه.
2ما يفتح مشكلة
حسب الفاعل: اسم تسجيل الدخول نفسه يتجاوز الحد خلال النافذة (قوة غاشمة على حساب واحد). حسب IP: عنوان واحد يتجاوزه عبر أكثر من حساب (رش كلمات المرور). IP جديد: فاعل معروف يسجّل الدخول بنجاح من عنوان لم يُرَ له من قبل. بلد جديد: الشيء نفسه لبلد لم يُرَ له من قبل؛ أول بلد يُرى على الإطلاق هو الأساس ولا ينبه أبدًا، وتسجيل الدخول الذي هو IP جديد وبلد جديد معًا ينبه مرة واحدة كبلد جديد.
3التنبيهات
تنبيه أمني واحد لكل مشكلة في كل نافذة، يُرسل إلى قواعد البريد الإلكتروني وSlack وTeams وwebhooks لديك، أو إلى المالكين عندما لا يكون لديك أي منها. لا تنطبق الغفوة. تحتفظ الأحداث الأمنية دائمًا بحمولتها الكاملة.
من المفيد معرفته
- يجب إرسال الأحداث الأمنية بالمفتاح السري؛ يحصل المفتاح العام على 403 security_needs_secret_key، فلا يستطيع زائر تسميم أساس العناوين المعروفة.
- في خطة بدون مراقبة أمان، يجيب الاستقبال بـ 403 security_monitoring_not_in_plan وتوقف وحدة Odoo تقارير تسجيل الدخول مؤقتًا لعشر دقائق.
- تعرض صفحة الأمان المشكلات الأمنية لمساحة العمل؛ ويأتي البلد من عنوان IP.
هل واجهتك مشكلة؟ راسل support@blipit.io. المفاتيح وDSN الدقيق لكل مشروع موجودة تحت مفاتيح API في app.blipit.io.

