1. Dashboard
  2. Forum
    1. Unerledigte Themen
  3. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team-Mitglieder
    4. Trophäen
    5. Mitgliedersuche
  4. Tutorial Bereich
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Forum
  • Lexikon
  • Erweiterte Suche
  1. Informatik Forum
  2. Webmaster & Internet
  3. Entwicklung

sleep(5) bei falschem Login effizient gegen BruteForce?

  • Myc0rrhizal
  • 6. Dezember 2007 um 16:17
  • Unerledigt
  • Myc0rrhizal
    1
    Myc0rrhizal
    Gast
    • 6. Dezember 2007 um 16:17
    • #1

    Also hab mir mal gedanken gemacht über Bruteforce knacken eines logins - also macht es einen sinn ein sleep(5) - also server wartet 5 sekunden - bei falschem login verusch - theoretisch wären das ja "nur" max. 17.280 loginversuche pro tag? Oder kann das ein gschickter internet mensch umgehen (also halt nehmen wir an er sitzt nich am server selbst)?

    Also es geht nicht um das schützen von bankdaten, sondern nur um eine überlegung.

  • fren
    4
    fren
    Mitglied
    Punkte
    160
    Beiträge
    32
    • 6. Dezember 2007 um 16:34
    • #2

    nein, wenn der server mehrere request gleichzeitig handlen kann hilft das ja nichts. während der eine wartet schickt der brute-force hacker einfach schon den nächsten request.

    besser wärs wenn du zb sowas wie "nach 3 falschen versuchen 10 minuten sperre" machst

  • Myc0rrhizal
    1
    Myc0rrhizal
    Gast
    • 6. Dezember 2007 um 16:43
    • #3

    Aber wie und was sperren - die IP auf Session basis? Oder gibts da ne sinnvollere methode?

  • fren
    4
    fren
    Mitglied
    Punkte
    160
    Beiträge
    32
    • 6. Dezember 2007 um 16:53
    • #4

    naja, die ip is etwas heikel (proxies und so, da sperrst du zu viel)

    aber du hast ja sicher einen login mit usernamen und passwort? da sperrst du einfach den usernamen

  • Maximilian Rupp 27. Dezember 2024 um 12:04

    Hat das Thema aus dem Forum Programmieren nach Entwicklung verschoben.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!

Benutzerkonto erstellen Anmelden

Benutzer online in diesem Thema

  • 1 Besucher

Rechtliches

Impressum

Datenschutzerklärung