Artifactory 帐户已锁定
Artifactory Account Locked
我对一切都使用 Artifactory:Docker 图像、nuget 包、PyPi 缓存,应有尽有。我不必经常拉东西,但当我这样做时,我的帐户不可避免地被锁定了。我可以要求解锁它,它会解锁,但我一转身,它很快又被锁定了。
有没有办法确定锁定我帐户的登录尝试来自何处?我已经更改了 API 密钥和其他所有内容...它一直在发生。我已验证我的本地计算机也已使用新密钥完全更新。
正如您提到的您轮换了密钥,我怀疑某些自动化 job/script/cron 正试图使用错误的凭据攻击 Artifactory。
尽管如此,作为检查的第一点,验证 artifactory-request.log 文件中是否存在可能来自您的 API 密钥
的任何条目
Example: 2021-10-19T01:13:52.523Z|3b65f083f8d51f74|**127.0.0.1**|**token:XXXXXX**|GET|/api/system/configuration/platform/baseUrl|200|-1|0|16|JFrog Event/7.12.4 (revision: 5060ba45bc, build date: 2020-12-26T18:54:28Z)
如果请求来自用户,请求将如下所示:
2021-10-19T01:14:31.440Z|1de7b95f92082ff|**10.10.16.322**|**sssso2**|GET|/api/auth/screen/globalState|200|2|0|345|Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/94.0.4606.61 Safari/537.36
(注意上面的IP和用户)
除此之外,您还可以获取服务 ID(1de7b95f92082ff 是上例中的服务 ID)和 grep access-request.log 文件以获取更多信息
我对一切都使用 Artifactory:Docker 图像、nuget 包、PyPi 缓存,应有尽有。我不必经常拉东西,但当我这样做时,我的帐户不可避免地被锁定了。我可以要求解锁它,它会解锁,但我一转身,它很快又被锁定了。
有没有办法确定锁定我帐户的登录尝试来自何处?我已经更改了 API 密钥和其他所有内容...它一直在发生。我已验证我的本地计算机也已使用新密钥完全更新。
正如您提到的您轮换了密钥,我怀疑某些自动化 job/script/cron 正试图使用错误的凭据攻击 Artifactory。 尽管如此,作为检查的第一点,验证 artifactory-request.log 文件中是否存在可能来自您的 API 密钥
的任何条目Example: 2021-10-19T01:13:52.523Z|3b65f083f8d51f74|**127.0.0.1**|**token:XXXXXX**|GET|/api/system/configuration/platform/baseUrl|200|-1|0|16|JFrog Event/7.12.4 (revision: 5060ba45bc, build date: 2020-12-26T18:54:28Z)
如果请求来自用户,请求将如下所示:
2021-10-19T01:14:31.440Z|1de7b95f92082ff|**10.10.16.322**|**sssso2**|GET|/api/auth/screen/globalState|200|2|0|345|Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/94.0.4606.61 Safari/537.36
(注意上面的IP和用户) 除此之外,您还可以获取服务 ID(1de7b95f92082ff 是上例中的服务 ID)和 grep access-request.log 文件以获取更多信息