За последние 24 часа нас посетили 25423 программиста и 1730 роботов. Сейчас ищут 850 программистов ...

Вопрос про защиту от взлома

Тема в разделе "Прочее", создана пользователем sir Genry, 5 ноя 2010.

  1. sir Genry

    sir Genry Активный пользователь

    С нами с:
    24 сен 2010
    Сообщения:
    61
    Симпатии:
    0
    Адрес:
    Новосибирск
    Добрый день, веселая минутка!
    Хочется сделать блокировку по IP после трех неудачных попыток ввода логина-пароля.
    Наверняка существует целая теория по этому поводу. Я так подозреваю что теории существуют по любому поводу. Но я упорно стремлюсь изобреси велосипед. Из принципа )
    Вобщем видятся варианты:
    1. Писать в БД
    2. Писать например в $GLOBALS
    Писать в БД - мне кажется не очень хорошо. Простейшая DDoS атака и сайт уляжется. Опять же отдельный юзер с правами только на таблицу залоченых айпишников.
    Писать в $GLOBALS - ограничение по количеству. Придется делать ротационный механизм по типу RRD. В этом сложносей не вижу.

    Или вообще не заморачиваться?
     
  2. antonn

    antonn Активный пользователь

    С нами с:
    10 июн 2007
    Сообщения:
    2.996
    Симпатии:
    0
    я бы писал в базу
     
  3. [vs]

    [vs] Суперстар
    Команда форума Модератор

    С нами с:
    27 сен 2007
    Сообщения:
    10.559
    Симпатии:
    632
    Три попытки - не брутфорс, я иногда раз 15 перепробую варианты, если давно не был на сайте %)
    Надо делать как все нормальные сайты - после нескольких неудач требовать ввода каптчи для следующе попытки.
     
  4. Ensiferum

    Ensiferum Активный пользователь

    С нами с:
    11 июл 2010
    Сообщения:
    1.292
    Симпатии:
    0
    Адрес:
    из секты поклонников Нео
    sir Genry
    капчи
     
  5. sir Genry

    sir Genry Активный пользователь

    С нами с:
    24 сен 2010
    Сообщения:
    61
    Симпатии:
    0
    Адрес:
    Новосибирск
    Ensiferum
    о! точно! Щас погуглить надо как их генерят...
     
  6. [vs]

    [vs] Суперстар
    Команда форума Модератор

    С нами с:
    27 сен 2007
    Сообщения:
    10.559
    Симпатии:
    632
    sir Genry
    надо не генерить, а взять reCaptcha :)
     
  7. Ensiferum

    Ensiferum Активный пользователь

    С нами с:
    11 июл 2010
    Сообщения:
    1.292
    Симпатии:
    0
    Адрес:
    из секты поклонников Нео
    sir Genry
    гугли те, что на flash. Их расшифровать можно только отправив скрин экрана рабам на антигейт.