본문으로 건너뛰기

로그인 실패 제한

[설정] > [계정 설정] > [로그인 실패 제한]

관리자 로그인 실패 횟수가 허용치를 초과할 경우 해당 계정을 자동 잠금하여 무차별 대입 시도를 차단하는 기능입니다.

⚠️ '로그인 실패 제한' 설정 권한은 [관리자 유형 - 최고 관리자]에게 있으며,
정책 설정은 [설정] > [계정 설정] > [로그인 실패 제한]에서 가능합니다.
잠긴 계정의 해제는 [관리자] > [관리자 목록] 탭에서 수행합니다.


▷ 화면 구성 설명

항목설명
사용 여부기능 활성화 여부 (ON / OFF)
실패 허용 횟수연속 로그인 실패 N회 도달 시 계정 잠금
잠금 방식자동 해제 / 영구 잠금 중 선택
잠금 지속 시간자동 해제 선택 시 잠금 유지 시간 (분 단위)

적용 범위는 최고 관리자와 연동 시스템 관리자 전체에 일괄 적용되며, 별도 설정 항목이 아닙니다.

실패 허용 횟수·잠금 방식 등 설정 항목은 화면 상단 안내(Alert)로 제한 방식과 동작을 설명합니다.


▷ 잠금 방식 비교

잠금 방식동작
자동 해제잠금 발생 후 설정된 지속 시간이 경과하면 자동으로 해제됩니다. 정상 로그인 시도 가능 상태로 복귀합니다.
영구 잠금최고 관리자가 수동으로 해제할 때까지 잠금이 유지됩니다. 보안 강도가 높은 환경에서 권장합니다.

▷ 잠금 발생 시 동작

  • 허용 횟수 도달 즉시 해당 계정 잠금
  • 잠긴 계정으로 로그인 시도 시 안내 메시지 표시
    • 자동 해제 : "로그인 실패로 인해 계정이 일시적으로 잠겼습니다. 잠시 후 다시 시도해주세요"
    • 영구 잠금 : "로그인 실패로 인해 계정이 잠겼습니다. 관리자에게 문의하여 잠금을 해제하세요"
  • 다른 관리자에게는 별도 알림이 표시되지 않습니다.
  • 잠금 상태는 관리자 목록 상태 컬럼에 표시되며(잠금(N분 후 해제)/잠금(영구)/잠금 해제), 감사 로그로도 확인할 수 있습니다.

▷ 실패 카운트 동작

  • 연속된 로그인 실패만 누적됩니다 (시간 윈도우 없음).
  • 정상 로그인 성공 또는 잠금 해제 시 카운트는 0으로 초기화됩니다.

▷ 잠긴 계정 수동 해제

영구 잠금 상태의 계정은 최고 관리자가 [관리자 목록] 탭에서 해제합니다.

  1. [관리자] > [관리자 목록] 탭 진입
  2. 대상 계정 선택
  3. 잠금 해제 실행

▷ 비상 복구

모든 최고 관리자 계정이 동시에 잠긴 경우, 콘솔만으로는 복구할 수 없습니다.

  • 서버에 직접 접속하여 CLI 명령 또는 설정 파일 수정으로 1회성 해제 가능
  • 자세한 절차는 운영 가이드를 참고

서버 접근 권한을 가진 운영자가 비상 복구를 수행하는 것을 전제로 합니다. 별도의 잠금 면제 계정은 제공하지 않습니다.


참고 사항

  • 본 기능은 IP 기반 접근 제어와 독립적으로 동작하며, 함께 사용 시 보안 강도가 더욱 강화됩니다.
  • 비활성 계정의 로그인 시도는 즉시 거부되며, 실패 카운트에 누적되지 않습니다.
  • 정책 변경 및 잠금/해제 이벤트는 모두 감사 로그에 기록됩니다.