|
|
|
Как сделать защиту от брутфорса в spring security в многонодовом приложении.
|
|||
|---|---|---|---|
|
#18+
Как сделать защиту от брутфорса - почитал здесь Но у нас многонодовое приложение. И вообще у нас 2 провайдера. Если в первом не нашли юзера, то ищем во втором. Так вот допустим определил я 2 листенера : success и fail. Сессии мы храним в hazelcast. Есть мысли сделать в HZ мапу и при неудачном логине инкрементировать счётчик, а при удачном сбрасывать, проверяя этот счётчик при логине. Но я что-то побаиваюсь concurrent проблем. Что скажете? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2016, 12:30 |
|
||
|
Как сделать защиту от брутфорса в spring security в многонодовом приложении.
|
|||
|---|---|---|---|
|
#18+
questionerЧто скажете? программист делает функционал приложения. А сабж это утилита админа. Есть готовые. И они не должны мешаться в самом приложении. Сделаете отдельно в виде библиотеки или утилиты? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2016, 12:52 |
|
||
|
Как сделать защиту от брутфорса в spring security в многонодовом приложении.
|
|||
|---|---|---|---|
|
#18+
Брутфорс чего? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2016, 13:52 |
|
||
|
Как сделать защиту от брутфорса в spring security в многонодовом приложении.
|
|||
|---|---|---|---|
|
#18+
questionerЧто скажете?При достижении лимита неудачных попыток выводить капчу. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2016, 14:55 |
|
||
|
Как сделать защиту от брутфорса в spring security в многонодовом приложении.
|
|||
|---|---|---|---|
|
#18+
questionerЕсть мысли сделать в HZ мапув redis ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.03.2016, 15:38 |
|
||
|
Как сделать защиту от брутфорса в spring security в многонодовом приложении.
|
|||
|---|---|---|---|
|
#18+
перебор и пр..пр... должно отдавливаться на этапе nginx | apache - у них и моды есть и либы ... ну или в крайнем случае на стороне апп сервера (очень плохо ) тут так же решений вагон и тележка http://www.baeldung.com/spring-security-block-brute-force-authentication-attempts https://www.javacodegeeks.com/2012/10/spring-security-prevent-brute-force.html ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2016, 09:29 |
|
||
|
|

start [/forum/topic.php?fid=59&msg=39198783&tid=2124241]: |
0ms |
get settings: |
9ms |
get forum list: |
13ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
138ms |
get topic data: |
8ms |
get forum data: |
2ms |
get page messages: |
31ms |
get tp. blocked users: |
1ms |
| others: | 261ms |
| total: | 467ms |

| 0 / 0 |
