LiveInternet
LiveInternet
x
(+ )
rss habrahabr of lokoman
rss habrahabr of lokoman
rss_habrahabr_of_lokoman
-
-
e-mail
-
: 16.03.2008
:
:
: 2
:
[ ] 12345 brute-force
, 15 2014 . 18:10
+
:
- .
:
, .
? - IP- User-Agent. , .
, , .
? , , . , , , .
.
→
http://habrahabr.ru/post/245903/
:
brute-force
12345
0
0
0
0
0
0
<a href="https://www.liveinternet.ru/users/rss_habrahabr_of_lokoman/post346694740/">[Из песочницы] Как усилить защиту паролей «12345» от brute-force атаки</a><br/>Объект: веб-форма входа в систему. Дана задача: усилить защиту аккаунта пользователя от подбора простого пароля к его аккаунту, используя минимум средств. Что такое минимум средств? Это не использовать таблицы-справочники для блокировки по IP-адресу и User-Agent. Не использовать лишние запросы к системе, не захламлять систему авторизации лишними циклами. И, выполнить совершенно волшебное требование — даже если бот введет нужные логин и пароль… не дать ему войти, а вот реального пользователя впустить. Можно ли так сделать? В теории, конечно, нет. Но в практике, в частном порядке и при... <a href="https://www.liveinternet.ru/users/rss_habrahabr_of_lokoman/post346694740/">Читать далее...</a>
« .
—
—
. »
:
[1] [
]
:
:
: ( )
:
URL
LiveInternet
PDA