Post
#1
|
|
|
Grupa: Zarejestrowani Postów: 51 Pomógł: 1 Dołączył: 4.11.2006 Ostrzeżenie: (0%)
|
Witam!
Właśnie zabieram się za stronę na której będzie logowanie do panelu i potrzebuje stworzyć skrypt odporny na wszystkie ataki (niestety nie mogę wykorzystać szyfrowania). Chciałbym się w związkyu z tym dowiedzieć od was jakie znacie metody włamywania się, a co za tym idzie zabezpieczania logowania. Z tego co narazie wymyśliłem to po zalogowaniu generuje jakiś klucz umieszczam go w bazie w sesji a następnie porównuje, dodatkowo sprawdzm ip czy jest takie samo od poczatku Z góry dzięki za wskazówki |
|
|
|
![]() |
Post
#2
|
|
|
Grupa: Zarejestrowani Postów: 90 Pomógł: 6 Dołączył: 30.06.2007 Skąd: Zielona Góra Ostrzeżenie: (0%)
|
Ja kiedyś spróbowałem takiej metody. Przy logowaniu hasło zostało zamieniane na md5 i w takiej postaci przesyłane na serwer. I myślałem, że to super i nie do obejścia. I guzik. Pominę fakt, że podczas logowania trzeba było dociągnąć 2 js z algorytmem md5, bo te kilkadziesiąt kb można raz przeboleć. Jeśli ktoś "podsłucha" przesyłane dane logowania to jest o tyle lepsza sytuacja, że nie zobaczy hasła odkodowanego. I moim zdaniem tyle korzyści z tego. Dla jednych to już dużo dla mnie nie. Wolę inne rozwiązania. W miarę możliwości ograniczyć dostęp do panelu logowania dla wybranych IP, w określonych godzinach. Określić maksymalną liczbę prób logowania a potem blokować dostęp do strony. Wymuszać co jakiś czas zmianę hasła i określić reguły - minimalna długość, niepowtarzalność i żeby nie było podobne do loginu. Wymaga to więcej pracy ale moim zdaniem lepsze rozwiązanie. A już super jak serwis działa na https, ale to jednak nieliczni chcą wykupić cert za kilkaset USD.
|
|
|
|
ujex [php mysql] Zaawansowane logowanie 19.07.2007, 12:06:06
Louner Temat: Bezpieczenstwo skryptow PHP
Prosze. 19.07.2007, 12:13:40
Cezar708 Bezpieczne logowanie bez SSL
Cytat(ujex @ 1... 19.07.2007, 12:19:10
ujex Dzięki Cezar708 z tym szyfrowaniem to jeszcze prze... 19.07.2007, 12:54:23 ![]() ![]() |
|
Aktualny czas: 25.12.2025 - 20:45 |