Plugon Password bruteforce

Bonsoir,

Ce plugin est il bien fonctionnel ?

Mon bluemind est à jour, le plugin est installé mais je n’ai pas l’impression qu’il se passe quoique ce soit lorsque je fais volontairement plusieurs tentatives infructueuse.

A savoir que je m’appuie sur Active Directory…

Merci d’avance

Bonjour,
J’ai le plugin sur une installation avec des comptes locaux, je confirme qu’il fonctionne dans cette configuration.
Le fait de passer par le LDAP ignore peut-être le plugin.
Cordialement

Il est en production chez certains de nos clients, notamment avec des imports AD.

Avez-vous des références à ce plugin dans les logs du service core /var/lob/bm/core.log ?

A priori rien…

Quand je test (en faisant exprès de me tromper plusieurs fois en moins de 20 sec. ) je vois juste des :

net.bluemind.system.ad.importation.hooks.ImportADAuthenticationService INFO - Found: … u: ebougerolle@domain#15. bmSearch: 2ms, adSearch: 0ms.

et des

net.bluemind.core.UserManagement INFO - access refused to login: ‘ebougerolle’ domain: ‘xxxxx.fr’, auth type: AD, origin: bm-hps

Pas de références au plugin.

Il est bien installé et bluemind a bien été redémarré.

i bm-plugin-core-password-bruteforce - BlueMind password bruteforce checker