> For the complete documentation index, see [llms.txt](https://docs.chamilo.org/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.chamilo.org/3.x/fi/yllapito-opas/admin-guide/security/login-attempts.md).

# Kirjautumisyritykset

Kirjautumisyritykset-raportti näyttää epäonnistuneiden kirjautumisyritysten historian sekä kaavioita, joiden avulla voit havaita brute-force- tai credential stuffing -malleja.

## Kirjautumisyritysten avaaminen

Hallintapaneelista valitse **Turvallisuus > Kirjautumisyritykset**.

## Mitä se näyttää

* **Yritykset päivittäin (viimeiset 7 päivää)** — Epäonnistuneiden yritysten päivittäinen määrä
* **Eniten yrityksiä tehneet IP-osoitteet (viimeiset 30 päivää)** — Mitkä IP-osoitteet tuottivat eniten yrityksiä
* **Epäonnistuneet yritykset kuukausittain (viimeiset 12 kuukautta)** — Pidemmän aikavälin kehitys
* **Onnistuneet vs. epäonnistuneet (viimeiset 30 päivää)** — Onnistuneiden ja epäonnistuneiden kirjautumisten päivittäinen erittely
* **Yritykset tunneittain (viimeiset 7 päivää)** — Vuorokaudenajan jakauma, hyödyllinen automatisoitujen/skriptattujen yritysten havaitsemiseen
* **Uniikit IP-osoitteet päivässä (viimeiset 30 päivää)** — Kuinka monta eri IP-osoitetta yritti kirjautua kunkin päivän aikana
* **Epäonnistuneet kirjautumisyritykset -taulukko** — Jokainen epäonnistunut yritys päivämäärän, IP-osoitteen ja kokeillun käyttäjänimen kera

Käytä kaavioiden yläpuolella olevia **Käyttäjänimi**-, **IP**- ja aikavälikenttiä raportin suodattamiseen.

## Liittyvät asetukset

Tämä raportti on seurantatyökalu; varsinaiset brute-force-suojaukset määritetään kohdassa [Turvallisuusasetukset](/3.x/fi/yllapito-opas/admin-guide/platform-settings/security-settings.md):

* **Enimmäiskirjautumisyritykset ennen lukitusta** (`login_max_attempt_before_blocking_account`) — Lukitsee tilin liian monen epäonnistuneen yrityksen jälkeen
* **CAPTCHA** (`allow_captcha`) ja **CAPTCHA-virheiden sallittu määrä** (`captcha_number_mistakes_to_block_account`) — Hidastaa automatisoituja yrityksiä ja lukitsee tilit, jotka epäonnistuvat CAPTCHA-tarkistuksessa toistuvasti

Katso myös [Turvallisuusopas](/3.x/fi/yllapito-opas/admin-guide/faq/security-guide.md) palvelintason brute-force-suojauksesta (fail2ban).
