За последние 24 часа нас посетили 23362 программиста и 1550 роботов. Сейчас ищут 865 программистов ...

защита админ панели от хакеров

Тема в разделе "Прочие вопросы по PHP", создана пользователем Danilevsky, 17 дек 2007.

  1. Danilevsky

    Danilevsky Активный пользователь

    С нами с:
    12 фев 2006
    Сообщения:
    286
    Симпатии:
    0
    Адрес:
    Киев
    Хочется услышать мнение экспертов по следующему вопросу:
    Имеется форма входа в админ панель сайта.
    логины и пароли от админ панели имеют десятки пользователей.
    В целях защиты от хакеров (методом перебора пароля) хочу ограничить количество вводов пароля.
    возникает вопрос, каким образом идентифицировать пользователя? (ибо большинство из них имеют один и тот же ip).
    Спасибо.
     
  2. karakh

    karakh Активный пользователь

    С нами с:
    11 дек 2007
    Сообщения:
    1.344
    Симпатии:
    0
  3. Dagdamor

    Dagdamor Активный пользователь

    С нами с:
    4 фев 2006
    Сообщения:
    2.095
    Симпатии:
    1
    Адрес:
    Барнаул
    Danilevsky
    По логину :D
     
  4. Vladson

    Vladson Старожил

    С нами с:
    4 фев 2006
    Сообщения:
    4.040
    Симпатии:
    26
    Адрес:
    Estonia, Tallinn
    Поставь значение юзеру last_login_attempt и сверяй (брутфорсить при ограничении 1 пароль в секунду смысла нету)
     
  5. Dagdamor

    Dagdamor Активный пользователь

    С нами с:
    4 фев 2006
    Сообщения:
    2.095
    Симпатии:
    1
    Адрес:
    Барнаул
    А еще проще - если пароль введен неверно, делать задержку 1 секунду, предже чем выдавать сообщение об ошибке. Никаких данных нигде хранить не надо.
     
  6. Vladson

    Vladson Старожил

    С нами с:
    4 фев 2006
    Сообщения:
    4.040
    Симпатии:
    26
    Адрес:
    Estonia, Tallinn
    Dagdamor
    А брут-форсеры теперь только в один поток работают ?
     
  7. Danilevsky

    Danilevsky Активный пользователь

    С нами с:
    12 фев 2006
    Сообщения:
    286
    Симпатии:
    0
    Адрес:
    Киев
    Идею понял. Спасибо!
    Выходит лучше сделать каждому логин и пароль, чем один на всех. :)
     
  8. shreck

    shreck Активный пользователь

    С нами с:
    7 авг 2007
    Сообщения:
    479
    Симпатии:
    0
    Адрес:
    Россия, Саратов
    Поставь ограничение на количество попыток неправильного ввода пароля)
     
  9. dark-demon

    dark-demon Активный пользователь

    С нами с:
    16 фев 2007
    Сообщения:
    1.920
    Симпатии:
    1
    Адрес:
    леноград
    гыгы, очень весело. хакер простейшим скриптиком может заблокировать админу вход в систему :)
     
  10. GreatWasp

    GreatWasp Активный пользователь

    С нами с:
    11 янв 2008
    Сообщения:
    94
    Симпатии:
    0
    Адрес:
    Узбекистан, Ташкент.
    После 3х неверных попыток входа на сайт нужно будет заполнить капчу, чтобы войти. Зае...ся брутофорсить распознавая капчу (главное сделать ее пострашнее :)).