> For the complete documentation index, see [llms.txt](https://docs.chamilo.org/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.chamilo.org/3.x/zh-tw/guan-li-zhi-nan/admin-guide/security/login-attempts.md).

# 登入嘗試

「登入嘗試」報表會顯示失敗登入嘗試的紀錄，並搭配圖表，協助您辨識暴力破解或憑證填充（credential-stuffing）的模式。

## 存取登入嘗試

在管理面板中，點選 **安全性 > 登入嘗試**。

## 顯示內容

* **依日嘗試次數（最近 7 天）** — 失敗嘗試的每日計數
* **熱門 IP（最近 30 天）** — 產生最多嘗試的 IP 位址
* **依月失敗嘗試（最近 12 個月）** — 較長期趨勢
* **成功與失敗（最近 30 天）** — 成功與失敗登入的每日明細
* **依小時嘗試次數（最近 7 天）** — 一日中的時段分布，有助於辨識自動化／腳本化嘗試
* **每日不重複 IP（最近 30 天）** — 每天嘗試登入的不重複 IP 數量
* **失敗登入嘗試表格** — 每一次失敗嘗試，含日期、IP 位址與嘗試的使用者名稱

使用圖表上方的 **使用者名稱**、**IP** 與日期範圍欄位來篩選報表。

## 相關設定

本報表為監控工具；實際的暴力破解防護是在 [安全性設定](/3.x/zh-tw/guan-li-zhi-nan/admin-guide/platform-settings/security-settings.md) 中設定：

* **鎖定前的最大登入嘗試次數** (`login_max_attempt_before_blocking_account`) — 失敗次數過多時鎖定帳號
* **CAPTCHA** (`allow_captcha`) 與 **CAPTCHA 錯誤容許次數** (`captcha_number_mistakes_to_block_account`) — 減緩自動化嘗試，並鎖定持續未通過 CAPTCHA 的帳號

伺服器層級的暴力破解防護（fail2ban）另請參閱 [安全性指南](/3.x/zh-tw/guan-li-zhi-nan/admin-guide/faq/security-guide.md)。
