Рейтинг темы:
  • 0 Голос(ов) - 0 в среднем
  • 1
  • 2
  • 3
  • 4
  • 5
Stressweb - брутят
Zubastic Написал:Visor, кстати а что если совместить различные сервисы капчи и их рандомно выводить?
Получается взломают не за n прогонов, а n*m (m - кол-во сервисов) ну и плюс рандомная составлюящая =)
Ответ
Shayne Написал:Получается взломают не за n прогонов, а n*m (m - кол-во сервисов) ну и плюс рандомная составлюящая =)
Понимаете к чему я веду?
Есть 2 подхода
1) Переписывать капчи, менять их, усложнять
2) Добавить систему отлова брута

Второй вариант проще чем первый, и его достаточно сделать 1 раз.
Пример - я в логине добавил систему проверки на брут, уже год брутеры беспокоят редко и затыкаются быстро - и больше не лезут.
Ответ
1. Авторизация по трем полям (логин, пасс и мыло) (отсеит полных раков)
2. Автобан по IP+cookie (затруднит, при чем весьма, процесс брута)
Ответ
Глушит всех брутеров и прочую нечисть намертво.
Код:
<Files admin.php>
order deny,allow
deny from all
allow from your ip
</Files>
так же если веб сервер стоит под Linux есть годные вещи от брута к примеру самый простой это bfd
Опять же зная что такое стресс веб не исключено что там куча мест для инъекций )
Ответ
Сделаем приятно. Да брутят, брутили Smile

Обновление под 13 версию. Закидываете в соответствующую папку и избавляете себя от популярных переборщиков.


Файлы вложений
.zip   SW13.12.12_new_captcha.zip (Размер: 1.16 KB / Загрузок: 28)
Ответ
я так понял они ломятся через личный кабинет?
не легче ли просто там усложнить капчу или ввести дополнительных несколько проверочных ответов. например секретный вопрос. думаю секретный вопрос усложнит брут
Ответ
Dimidrolbel Написал:я так понял они ломятся через личный кабинет?
не легче ли просто там усложнить капчу или ввести дополнительных несколько проверочных ответов. например секретный вопрос. думаю секретный вопрос усложнит брут

KeyCapcha и дело в шляпе Smile
[Изображение: 1852855861.png]
Ответ


Возможно похожие темы ...
Тема Автор Ответы Просмотры Последний пост
  проблема со stressweb! sheg300 1 3,174 01-10-2020, 04:13 PM
Последний пост: andLike
  Дыры и уязвимости StressWeb Ananim 4 4,637 10-21-2017, 08:59 PM
Последний пост: Psycho
  Регистрация в STRESSWEB Inside2909 3 2,140 03-11-2016, 08:38 PM
Последний пост: Laguerro
  Поддержка STRESSWEB остановлена? Fresno 4 2,309 03-09-2016, 11:02 PM
Последний пост: Alligat0r
  StressWeb 13. enchantner88 2 2,333 01-25-2016, 09:27 PM
Последний пост: enchantner88
  UnitPay и StressWeb dantest 4 4,708 08-27-2015, 03:00 PM
Последний пост: dantest
  Защита сайта на stressweb Azgard 11 4,811 01-20-2015, 01:59 AM
Последний пост: Azgard
  Указать порт MySQL в StressWeb 11 4arli 4 2,522 10-16-2014, 10:18 AM
Последний пост: 4arli
  Опрос по StressWeb NotSpecified 23 7,361 01-02-2014, 06:00 PM
Последний пост: GOODPower
  [MOD] Улучшенная Регистрация(Improved Registration) - StressWeb[все версии] ReaM 1 7,438 11-23-2013, 06:15 PM
Последний пост: Athlete2

Перейти к форуму:


Пользователи, просматривающие эту тему: 1 Гость(ей)