Форум программистов, компьютерный форум, киберфорум
Java
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.80/5: Рейтинг темы: голосов - 5, средняя оценка - 4.80
0 / 0 / 0
Регистрация: 22.07.2009
Сообщений: 457

Как бороться со взломщиками?

06.05.2010, 05:35. Показов 940. Ответов 4
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Есть программы, которые подбирают логин-пароль. Как с ними на сервере бороться? В общих чертах понятно, но наверное есть наработанные ходы?
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
06.05.2010, 05:35
Ответы с готовыми решениями:

Как бороться с F5?
Всем привет. Есть форма, нажав на кнопочку, происходит занесение в БД инфы. При нажатии на F5 или значок "обновить" вылазит...

Как бороться с неплатежами?
Ситуация - клиент заносит бабла за первый месяц. Вытаскиваем его на свет божий. Проходит месяц, приходим за деньгами за второй месяц. Тут...

Как бороться с DDos?
Заметил, что CPU начал активно работать, касперский начал флудить своими сообщениями о DOS на порт который использовал "Игровой центр...

4
noir
06.05.2010, 13:18
0) Искуственно (хотя бы Thread.sleep()'ом) замедлять работу логина после пары неудачных попыток.

Новые пароли
1) Парсить регэкспами на наличие и букв и цифр. Проверять длину.
2) Парсить на похожесть на даты, номера машин, и т.д.
3) Проверять пароль по пассворд-листу.
4) Можно попытаться заюзать это: http://sourceforge.net/projects/solinger/ хотя версия 0.5 и 1999 год последнего обновления меня как-то не вдохновляют.

PS. Юзеров такие ограничения почему-то бесят. Т.е. на сайте с широкой аудиторией я бы раз 8 подумал перед тем как ставить что-то кроме проверки на длину.
mishgun
07.05.2010, 19:54
сдедать проверку например на пять логинов под одним и тем же Логином а потом редиректать его на форгот пассворд пейдж?
noir
09.05.2010, 20:11
Не осоьо катит - какой-нибудь кацкер сможит так 'просто для прикола' лочить логины.
0 / 0 / 0
Регистрация: 22.07.2009
Сообщений: 457
09.05.2010, 20:36  [ТС]
Выглядит это так - с одного IP приходят в большом количестве запросы со случайными значениями логин-пароль, или перебирают часто используемые слова типа guest, admin, имена людей и фамилии.
Я пришел к такому алгоритму борьбы с засранцами: считать количество неудавшихся попыток для каждого IP. После нескольких неудачных попыток подряд отсылать на страницу 'Позвони нам'. Если же полное число неудачных попыток превышает несколько десятков за некоторый период времени, то записываем IP в базу и больше не допускаем к логину этого клиента, даже если он правильный логин вводит, т.е. баним. Если это честный фраер, то пусть звонит. Практически, IP у всех постоянные.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
09.05.2010, 20:36
Помогаю со студенческими работами здесь

Как бороться с вирусами?
Как бороться с вирусами, если у меня антивирус их не видит. Но вирусы есть в компьютере.

Как бороться с гогой?
enum A{a...}; class B { public: bool m(A x); }; void f(const B &b) { if (b.m(a)) // Ругается на эту строчку, говорит...

Как бороться с Яндексом
Вот у меня такая проблема. В яндексе не могу вывести в топ10, в гугле вообще без проблем. Плюс яндекс очень долго индексирует сайты, да еще...

как бороться с помехами?
Задачка. Напряжение меняется в пределах от 0.5 вольта до 0.3 Вольта. Необходимо соответственно ловить эти пределы. Вроде...

Как бороться с ленью?
Простенький пример, копирует содержимое одного файла в другой (разметка в самом сообщении почему-то поплыла, хотя в окошке редактирования...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
5
Ответ Создать тему
Новые блоги и статьи
Идея фильтра интернета (сервер = слой+фильтр).
Hrethgir 31.03.2026
Суть идеи заключается в том, чтобы запустить свой сервер, о чём я если честно мечтал давно и давно приобрёл книгу как это сделать. Но не было причин его запускать. Очумелые учёные напечатали на. . .
Модель здравосоХранения 6. ESG-повестка и устойчивое развитие; углублённый анализ кадрового бренда
anaschu 31.03.2026
В прикрепленном документе раздумья о том, как можно поменять модель в будущем
10 пpимет, которые всегда сбываются
Maks 31.03.2026
1. Чтобы, наконец, пришла маршрутка, надо закурить. Если сигарета последняя, маршрутка придет еще до второй затяжки даже вопреки расписанию. 2. Нaдоели зима и снег? Не надо переезжать. Достаточно. . .
Перемещение выделенных строк ТЧ из одного документа в другой
Maks 31.03.2026
Реализация из решения ниже выполнена на примере нетипового документа "ВыдачаОборудованияНаСпецтехнику" с единственной табличной частью "ОборудованиеИКомплектующие" разработанного в конфигурации КА2. . . .
Functional First Web Framework Suave
DevAlt 30.03.2026
Sauve. IO Апнулись до NET10. Из зависимостей один пакет, работает одинаково хорошо как в режиме проекта так и в интерактивном режиме. из сложностей - чисто функциональный подход. Решил. . .
Автоматическое создание документа при проведении другого документа
Maks 29.03.2026
Реализация из решения ниже выполнена на нетиповых документах, разработанных в конфигурации КА2. Есть нетиповой документ "ЗаявкаНаРемонтСпецтехники" и нетиповой документ "ПланированиеСпецтехники". В. . .
Настройка движения справочника по регистру сведений
Maks 29.03.2026
Решение ниже реализовано на примере нетипового справочника "ТарифыМобильнойСвязи" разработанного в конфигурации КА2, с целью учета корпоративной мобильной связи в коммерческом предприятии. . . .
Автозаполнение реквизита при выборе элемента справочника
Maks 27.03.2026
Программный код из решения ниже на примере нетипового документа "ЗаявкаНаРемонтСпецтехники" разработанного в конфигурации КА2. При выборе "Спецтехники" (Тип Справочник. Спецтехника), заполняется. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru