この記事は Redmine Advent Calendar 2025 18日目です。
色々あって、指定回数ログインに失敗した場合に対象ユーザをロックするプラグインを作りました。
まず最初に、READMEにも書いていますが、これはユーザアカウントをロックする攻撃に使用することができてしまいます。このプラグインを導入する前にOAuth2や2FAの導入を検討してください。
Redmine User Lockout plugin https://github.com/taikii/redmine_user_lockout