Cara Konfigurasi Failed Login Lockout Pada Zimbra

Dalam mengelola sistem email berbasis Zimbra, keamanan akses pengguna menjadi salah satu aspek penting yang harus diperhatikan. Salah satu fitur keamanan yang dapat diterapkan adalah Login Failed Lockout Policy, yang berfungsi untuk membatasi upaya login yang gagal dalam rentang waktu tertentu. Dengan menerapkan kebijakan ini, administrator dapat mencegah serangan brute-force yang berusaha menebak kredensial akun secara berulang. Pada artikel ini, kita akan membahas langkah-langkah konfigurasi Login Failed Lockout Policy di Zimbra, mulai dari pengaturan dasar hingga verifikasi hasil konfigurasi.

Cara Konfigurasi

1. Buka Admin Console Zimbra.
2. Pada tampilan Dashboard Admin Console Zimbra, pilih menu Configure.

3. Selanjutnya pilih menu Class of Service lalu pilih CoS mana yang akan diterapkan Policy tersebut lalu klik dua kali pada CoS tersebut.

4. Pada tampilan menu CoS, pilih Advanced.

5. Selanjutnya scroll ke bawah sampai ketemu kolom Failed Login Policy.

6. Ceklist Enable failed login lockout untuk dapat menerapkan policy tersebut. Lalu atur sesuai dengan kebutuhan Anda.

Keterangan:

  • Number of consecutive failed allowed: Batas berapa kali akun dapat mengalami gagal masuk sebelum akun tersebut dikunci (Lockout).
  • Time to lockout the account: Berapa lama waktu akun akan dikunci (Lockout) dikarenakan percobaan gagal login.
  • Time window in which the failed logins must occur to lock the account: Akun akan terkunci (Lockout) jika melakukan gagal masuk sebanyak yang ditentukan pada masa rentang waktu tersebut. Misal, jika pengguna salah memasukkan kata sandi sebanyak 5 kali dalam kurun waktu 10 menit, akun tersebut akan terkunci. Namun, jika 5 kali login gagal tersebut terjadi dalam waktu lebih dari 10 menit, akun tidak akan terkunci.

7. Jika sudah, klik Save yang berada di pojok kanan atas.

Kesimpulan

Dengan menerapkan Login Failed Lockout Policy di Zimbra, administrator dapat meningkatkan keamanan sistem email dengan membatasi upaya login yang gagal. Hal ini tidak hanya membantu mencegah akses tidak sah, tetapi juga melindungi akun pengguna dari serangan brute-force. Pastikan untuk menyesuaikan kebijakan ini sesuai dengan kebutuhan organisasi agar tetap seimbang antara keamanan dan kenyamanan pengguna. Semoga panduan ini bermanfaat, dan selamat mengelola sistem email Zimbra dengan lebih aman!

We are always looking for a person with good attitude and passionate

Address : EightyEight @Kasablanka Tower A, 10Floor Unit E | Jl.Kasablanka Raya Kav.88, South Jakarta, Indonesia 12870

Contact Us

Company

Services

Support