powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Java [игнор отключен] [закрыт для гостей] / Как сделать защиту от брутфорса в spring security в многонодовом приложении.
6 сообщений из 6, страница 1 из 1
Как сделать защиту от брутфорса в spring security в многонодовом приложении.
    #39198701
questioner
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Как сделать защиту от брутфорса - почитал здесь


Но у нас многонодовое приложение. И вообще у нас 2 провайдера. Если в первом не нашли юзера, то ищем во втором.

Так вот допустим определил я 2 листенера : success и fail. Сессии мы храним в hazelcast.

Есть мысли сделать в HZ мапу и при неудачном логине инкрементировать счётчик, а при удачном сбрасывать, проверяя этот счётчик при логине.
Но я что-то побаиваюсь concurrent проблем.

Что скажете?
...
Рейтинг: 0 / 0
Как сделать защиту от брутфорса в spring security в многонодовом приложении.
    #39198719
Фотография Petro123
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
questionerЧто скажете?
программист делает функционал приложения.
А сабж это утилита админа. Есть готовые. И они не должны мешаться в самом приложении.
Сделаете отдельно в виде библиотеки или утилиты?
...
Рейтинг: 0 / 0
Как сделать защиту от брутфорса в spring security в многонодовом приложении.
    #39198783
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Брутфорс чего?
...
Рейтинг: 0 / 0
Как сделать защиту от брутфорса в spring security в многонодовом приложении.
    #39198825
Фотография Usman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
questionerЧто скажете?При достижении лимита неудачных попыток выводить капчу.
...
Рейтинг: 0 / 0
Как сделать защиту от брутфорса в spring security в многонодовом приложении.
    #39198865
Фотография grasoff.net
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
questionerЕсть мысли сделать в HZ мапув redis
...
Рейтинг: 0 / 0
Как сделать защиту от брутфорса в spring security в многонодовом приложении.
    #39199294
Atum1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
перебор и пр..пр... должно отдавливаться на этапе nginx | apache - у них и моды есть и либы ...

ну или в крайнем случае на стороне апп сервера (очень плохо )

тут так же решений вагон и тележка

http://www.baeldung.com/spring-security-block-brute-force-authentication-attempts

https://www.javacodegeeks.com/2012/10/spring-security-prevent-brute-force.html
...
Рейтинг: 0 / 0
6 сообщений из 6, страница 1 из 1
Форумы / Java [игнор отключен] [закрыт для гостей] / Как сделать защиту от брутфорса в spring security в многонодовом приложении.
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]