![]() |
Saruman
Мы обсуждаем защиту от брутфорса сейчас. То есть, от подбора пароля методом грубой силы по словарю или без него. Неважно. главное что единственная цель этого - подобрать правильный пароль и завладеть, таким образом, аккаунтом. То есть, самый что ни есть - взлом. :beer: |
Цитата:
|
Hubbitus
Долго-долго это будет... Для того таймаут и ставиться... |
Это небыстро, но и не "долго-долго". На что таймаут ставить будешь? На вход по логину? Хорошо, я войду два раза и потом просто выжду столько, сколько надо. Может тогда на ip? И тут тоже самое, - просто сменить ip и использовать следующий. И даже не факт, что будет потеря в скорости подбора, разве что из-за тормозных прокси. А вот то, что рано или поздно я пароль подберу, это факт.
|
Что надо в .htaccess прописать, чтобы не передавался скрипт?
И чтобы доступ запретить ко всем файлам, кроме одного. |
Часовой пояс GMT +4, время: 11:02. |
Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.