imho.ws
IMHO.WS  

Вернуться   IMHO.WS > Веб-мастеру > Веб-программирование
Опции темы
Старый 22.06.2004, 20:36     # 41
D1g174LM4n14c
Guest
 
Сообщения: n/a

Saruman
Мы обсуждаем защиту от брутфорса сейчас. То есть, от подбора пароля методом грубой силы по словарю или без него. Неважно. главное что единственная цель этого - подобрать правильный пароль и завладеть, таким образом, аккаунтом. То есть, самый что ни есть - взлом.
 
Старый 22.06.2004, 21:12     # 42
Hubbitus
мод
IMHO Кодер-200(6,7,8)
 
Регистрация: 29.03.2003
Адрес: Saint-Petersburg, Russia
Пол: Male
Сообщения: 2 734

Hubbitus Бог с наворотамиHubbitus Бог с наворотами
Hubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотамиHubbitus Бог с наворотами
Цитата:
Saruman:
На айпи можно таймауты ставить, кроме логинов. Если он при этом лезет еще и с разных ip - уже другой вопрос. Но в любом случае, это достаточно затрудняет процесс. Сколько у тебя лист проксей, 5000, допустим? А сколько нужно перебрать вариантов паролей? Вот и считай.
А что считать, 5000 это же только совсем маленький списочек, а главное, что это же таймаут, прошел он - снова пойти можно по списаочкам проксей, да по списочкам логинов....
__________________
Я делаю Линукс! Присоединяйтесь к свободным людям!

Связаться со мной всегда можно по джабберу: Hubbitus@jabber.ru
Pahan-Hubbitus.
Hubbitus вне форума  
Старый 22.06.2004, 21:18     # 43
D1g174LM4n14c
Guest
 
Сообщения: n/a

Hubbitus
Долго-долго это будет...
Для того таймаут и ставиться...
 
Старый 22.06.2004, 21:23     # 44
RaZEr
МОД-Оператор ЭВМ
 
Аватар для RaZEr
 
Регистрация: 18.04.2002
Адрес: Питер
Сообщения: 4 343

RaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех ГуруRaZEr Отец (мать) всех Гуру
Это небыстро, но и не "долго-долго". На что таймаут ставить будешь? На вход по логину? Хорошо, я войду два раза и потом просто выжду столько, сколько надо. Может тогда на ip? И тут тоже самое, - просто сменить ip и использовать следующий. И даже не факт, что будет потеря в скорости подбора, разве что из-за тормозных прокси. А вот то, что рано или поздно я пароль подберу, это факт.
RaZEr вне форума  
Старый 15.02.2005, 17:31     # 45
Вовочка
Guest
 
Сообщения: n/a

Что надо в .htaccess прописать, чтобы не передавался скрипт?
И чтобы доступ запретить ко всем файлам, кроме одного.
 


Ваши права в разделе
Вы НЕ можете создавать новые темы
Вы не можете отвечать в темах.
Вы НЕ можете прикреплять вложения
Вы НЕ можете редактировать свои сообщения

BB код Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +4, время: 10:34.




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.