Hallo Forum,
gibt es eine Möglichkeit Benutzer zu sperren, die x-mal ihr Kennwort falsch eingegeben haben? Ich würde gerne einen Brute-Force Angriff auf die Datenbank verhindern, da hier zum Teil persöhnliche Daten abgespeichert sind/werden.
Mir würde es reichen, wenn der betroffene Account die selbe Email bekommt, wie wenn er sein Kennwort vergessen hat. Auch denkbar ist es, dass der Account für x Minuten gesperrt wird.
Danke für Eure Hilfe
Markus
Brute-Force-Methode
-
- Former team member
- Beiträge: 1087
- Registriert: 2. Sep 2007, 17:12
- Wohnort: Itzstedt
- Kontaktdaten:
Super, hab es gerade versucht. Nach 3 Versuchen bekomme ich die Meldung, dass der Account für 15min gesperrt ist.
Diese Funktion reicht mir zunächst einmal aus. Vielleicht ist es möglich in einer der nächsten Versionen das Feld <falsches Kennwort> in die Datenbank mit aufzunehmen. Dadurch könnten Brute-Force Angriffe effektiv abgewehrt werden.
Danke für die schnelle Hilfe
Markus
Diese Funktion reicht mir zunächst einmal aus. Vielleicht ist es möglich in einer der nächsten Versionen das Feld <falsches Kennwort> in die Datenbank mit aufzunehmen. Dadurch könnten Brute-Force Angriffe effektiv abgewehrt werden.
Danke für die schnelle Hilfe
Markus