| | | | |
| | |
| PHP Code Flüsterer Registriert seit: 21.08.2005 Beiträge: 4682 PHP-Kenntnisse: Fortgeschritten | |
| | ||||
| Gast
Beiträge: n/a
| Zitat:
Zitat:
Zitat:
wenn diese 2sec NUR beim login sind, dann macht es gar nix aus wie ich finde. probiers einfach mal aus^^ dmx EDIT: also würde sleep() so funktionieren wie ich es mir vorstelle (die zeit verlängern)?? | |||
| | |||
| Erfahrener Benutzer Registriert seit: 21.07.2005
Beiträge: 209
![]() | Zitat:
Zitat:
| ||
| |
| | |
| Moderator Registriert seit: 03.09.2004
Beiträge: 11.792
PHP-Kenntnisse: Fortgeschritten ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | Also um es mal hier kurz zusammenzufassen, ein sleep im Quellcode würde bedeuten, dass die HTML-ausgabe 2 sekunden später erfolgt als sonst, ein vernünftiges bruteforce-script wird wohl sicher mit mehr als einem Thread arbeiten, also von daher sinnlos, weil mehrer Anfragen parallel erfolgen. Wenn ich bruteforce verhindern will, überlege ich mir als erstes was der User bruteforcen will, einen bestimmten account ? dann wie schon vorgeschlagen eine Sperre rein, die nach 3 falschen Logins 5 minuten pause macht und nach 10 falschen Logins wird der Account gesperrt, Email an den User gesendet mit Link zum freischalten. Geht es allgemein um Bruteforce, sollte man sich was suchen, womit man den User VIELLEICHT identifizieren kann, dabei am VERLÄSSLICHSTEN wäre wohl die IP (ausser der andere nutzt AOL, proxies oder ähnliches), eine IP einfach sperren wenn mehr als XX falsche Logins von der IP kamen (auch mit ner Info + Kontaktformular wo man sich vielleicht wieder freischalten lassen kann). Auch nützlich sind Captchas wie schon angesprochen, Userkiller müssen die nicht unbedingt sein, wenn man mal von dem Standard-Bilder-Kram abkommt und z.b. Tierbilder nimmt, oder Rechenaufgaben, da muss man nicht einmal ein Bild nutzen.
__________________ robo47.net - Blog, Codeschnipsel und mehr | |
| |
| Themen-Optionen | |
| Thema bewerten | |
|
|
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| [Erledigt] Login erstellen | coraplanet | PHP Tipps 2008 | 33 | 21.04.2008 16:49 |
| [Erledigt] nach dem login kommt die willkommensnachricht | coraplanet | PHP Tipps 2008 | 6 | 20.04.2008 00:50 |
| Forum Login per curl | leb0rtran | PHP Tipps 2008 | 1 | 19.03.2008 12:47 |
| Etwas komplexerer Login --> Keine Angst, Suche benutzt | dethlef14 | PHP Tipps 2006 | 7 | 02.10.2006 00:35 |
| .htaccess Login über HTML Login Felder gestalten | php1 | PHP-Fortgeschrittene | 2 | 09.08.2006 13:53 |
| Session Logout Login Navigation | TailerD | PHP Tipps 2006 | 10 | 24.06.2006 17:12 |
| Frage zu Login | Kein Genie | PHP Tipps 2006 | 5 | 16.06.2006 12:34 |
| PHP / MySQL | Login Script Problem | PHP Tipps 2006 | 15 | 17.02.2006 12:26 | |
| phpBB Loginscript in eigenes Login Script einbinden | 2wuck | PHP Tipps 2007 | 4 | 19.12.2005 23:10 |
| Problem mit Login Script | PHP Tipps 2007 | 4 | 15.11.2005 17:29 | |
| Login Script... | Beitragsarchiv | 1 | 16.08.2005 02:21 | |
| Login Bereich | PHP Tipps 2005-2 | 12 | 15.08.2005 23:27 | |
| [Erledigt] Login, LogIn, Anmelden, Einloggen -> ??? | Off-Topic Diskussionen | 20 | 14.07.2005 11:01 | |
| login mit session id | PHP Tipps 2005 | 10 | 26.01.2005 12:32 | |
| Frame nach erfolgreichem login refreshen ????? | PHP Tipps 2004 | 0 | 29.10.2004 16:51 | |
| Besucher kamen über folgende Suchanfragen bei Google auf diese Seite |
| php brute force schutz, php login brute force schutz, login schutz php, server 2008 nach 3 falschen account logins sperren, brute force schutz, php brute force protection, brute force php login, php login brute force, htaccess login bruteforce protection, php login gegen brute force, php bruteforce schutz, php script schutz brute force, php login brute force verhindern, brute force anfragen verhindern php, php sicherheit gegen bruteforce, effektiv gegen bruteforce php login, bruteforce schutz login php, php logins brute, brute force mit sleep, brute force protection php |

Dieser Inhalt ist unter einer Creative Commons-Lizenz lizenziert.