Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / are you human? методы защиты против брутафорса и роботов / 5 сообщений из 5, страница 1 из 1
06.01.2004, 08:57
    #32369072
Aeon Technologies
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
are you human? методы защиты против брутафорса и роботов
приветствую!
вот хочу посоветоватся. есть такая система:
1) веб сервис (asp.net). максимально открытый для юзания зареганными юзерами

2) админ (asp.net) (веб интерфейс админа, с авторизацией, метод авторизации пока в воздухе)

3) клиент (Delphi), который юзает веб-сервис

4) 3-th party клиенты юзающие веб сервис


вопрос: как защитить систему от подбора паролей и авторегистрации? я рассматривал вариант вывода картинки с кодом... но эту фишка мс вебсервисом не катит.... ? вобщем посоветуйте пожалуйста...


Заранее благодарю.
...
Рейтинг: 0 / 0
06.01.2004, 16:27
    #32369645
ziktuw
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
are you human? методы защиты против брутафорса и роботов
От брут-форса совершенно замечательно спасает принудительная задержка в одну секунду после ввода пароля и достаточная длина пароля.

От вдумчивого подбора пароля спасает хороший пароль (разные регистры, неалфавитные символы, достаточная длина) и salt

Если нужна защита трафика - прямой путь в SSL/TLS
...
Рейтинг: 0 / 0
06.01.2004, 19:51
    #32369794
Aeon Technologies
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
are you human? методы защиты против брутафорса и роботов
мда. все гениальное просто. задержка... :) а как на счет авторегистрации и т.д. скажем блокировать юзера после 3 попыток на 5 мин и т.д. насколько оправданно?
...
Рейтинг: 0 / 0
08.01.2004, 10:11
    #32370198
ziktuw
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
are you human? методы защиты против брутафорса и роботов
авторкак на счет авторегистрации и т.д. скажем блокировать юзера после 3 попыток на 5 мин и т.д. насколько оправданно?

У меня сделано блокирование на полчаса после 5-ти безуспешных попыток, но чес слово, заколебали легальные пользователи вопросами по телефону после 5 попыток ввести пароль, не переключив регистр или язык. Много гимора, поэтому советовать это не буду, особенно если пользователей предполагается много.

От авторегистрации спасает подтверждение кликом по ссылке, присланной по e-mail после регистрации
...
Рейтинг: 0 / 0
10.01.2004, 15:09
    #32372231
Aeon Technologies
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
are you human? методы защиты против брутафорса и роботов
хм. в принипе это то что надо. для идиотов-юзеров у меня есть саппорт.. мда, пожалуй будем делать так. для нормальных юзеров не накладно, а идиоты будут осеиватся все :)

спасибо. тема закрыта.
...
Рейтинг: 0 / 0
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / are you human? методы защиты против брутафорса и роботов / 5 сообщений из 5, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]