Nextcloud Brute-Force Einstellungen
Um die Sicherheit der Nextcloud zu erhöhen ist von Haus aus ein BruteForce-Schutz aktiviert, der bei zu vielen erfolglosen Anmeldeversuchen von derselben IP-Adresse den Anmeldevorgang an Nextcloud für einen bestimmten Zeitraum sperrt. Bei sehr großen Instanzen kann jedoch der BruteForce-Schutz in internen Netzwerken bei speziellen Konstellationen anschlagen und als Folge dauert der Authentifizierungsvorgang mit der Zeit immer länger.
Das kann mittels BruteForce-Whitelisting umgangen werden. Freigeben lassen sich einzelne IP-Adressen und ganze Netzwerkbereiche. Ergänzen Sie dahingehend die Konfigurationsdatei für die Nextcloud im Container puppeteer-g3.
Im Beispiel werden 3 Netzwerkbereiche ausgenommen.
Nextcloud Brute Force | |
---|---|
Warnung
Es wird dringend empfohlen, den Bereich der freizuschaltenden IPs und Netzwerkbereiche so gering wie möglich zu halten.
Speichern Sie die Änderungen ins GIT und führen im Anschluss einen prun
im Container nextcloud-g2 durch.