Visualizzazione dei risultati da 1 a 3 su 3
  1. #1
    Utente di HTML.it L'avatar di carlo2002
    Registrato dal
    Jun 2002
    Messaggi
    2,746

    controllo IP per sicurezza Login

    Siccome sto costruendo un area riservata con Login di accesso, stavo pensando di limitare i tentativi di inserimento della password nel caso questa sia sbagliata.
    L'idea è di contare i tentativi provati dallo stesso IP.
    Chiaro che un utente si può disconnettere e riconnettere cambiando così il proprio IP, però un Brute Force umano mi sembra improbabile. Invece un webbot non si stanca e i tentativi li farebbe sempre dallo stesso IP, quindi fermabile.
    Secondo voi la mia idea è corretta oppure è campata in aria?

    Grazie
    Errare humanum est, perseverare ovest

  2. #2
    può funzionare, certo l'attaccante può sempre utilizzare più proxy, ma avrebbe dei lag spaventosi impensabili per un attacco brute force...

    poi cedo la parola a qualcuno più competente..
    Questa e' la mia firma! Lo so, e' una mezza schifezza.
    Un sito
    - skype non è per consulenze online -

  3. #3
    Utente di HTML.it
    Registrato dal
    Feb 2003
    Messaggi
    698
    Ma perchè vuoi fare un controllo per ip?

    Tu puoi controllare il numero di tentativi su un determinato account, diciamo per essere originali i tentativi di accesso sull'utente pippo

    Dopo N tentativi sbagliati tu puoi

    - bloccare l'account per X tempo
    - aggiungere un'immagine di verifica come campo aggiuntivo a username e password nel form di login (anche se ho sentito dire che alcuni bot riescono a forzare alcuni di questi sistemi)
    - bloccare l'account e per esempio mandare al tizio una mail dicendo 'se vuoi che ti riabilito l'account clicca qui'
    - altri n-mila modi a tua fantasia

    Il controllo sull'IP di diverso ha che ti protegge dal fatto che uno proprio malintenzionato voglia provare la forza bruta su più di un account, e tu lo andresti a bloccare 'dalla fonte'...ma anche nel modo che dico io avrebbe al massimo N tentativi per account perciò boh, onestamente non vedo i vantaggi del sistema che proponi

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.