Рейтинг темы:
  • 0 Голос(ов) - 0 в среднем
  • 1
  • 2
  • 3
  • 4
  • 5
Stressweb - брутят
#41
pchayka Написал:После пары попыток аккаунт для него отключится на полчаса например, и хоть как он будет настроен, он не обойдет эту железобетонную систему.

Ну запросит он по 3 пароля на 25к аккаунтов, во-первых он это делать будет 25к*timeout логин-попытки, во вторых получит на каждый из них 30 минут (можно и более) общего таймаута.

Такой брут нафиг не нужен.
это с разных ип идет, и там еще игроки заходят. Кого всех забанить? Брутер 1 раз залогинился - это все - он уже на него не будет логинится. Будет обрабатывать с 25к ип другие аккаунты постепенно - и ничего ваша защита не побанит. И вы даже знать не будете что брут идет.

Я ж объясняю, брут не ломится на 1 аккаунт - он ломится на разные. По какому аккаунту бан?
Ответ
#42
Вот ты явно не улавливаешь суть идеи. Ип тут вообще ни при чем, капча не нужна, а чтобы хоть раз залогиниться брутеру - ему надо пароль сначала подобрать.
Ответ
#43
pchayka Написал:Вот ты явно не улавливаешь суть идеи. Ип тут вообще ни при чем, капча не нужна, а чтобы хоть раз залогиниться брутеру - ему надо пароль сначала подобрать.
Так он и подбирает, только не на 1 аккаунт, при чем тут вообще ломиться на 1 аккаунт? это было давно когда брутеры глупые были. И вот так просто можно было убрать брутера - потому что он идиот ломится на 1 и тотже аккаунт.

Сейчас нет таких брут программ и брут-нетов.

НИ один уважающий себя брутер не будет брутить 1 аккаунт до подбора ни на логин-сервере, ни на сайте.
Ответ
#44
Visor;176775 Написал:Я ж объясняю, брут не ломится на 1 аккаунт - он ломится на разные. По какому аккаунту бан?
Аккаунт вася1 - ломимся - фейл - записываем в таблицу "фейлов входа: 1"
Аккаунт вася2 - ломимся - фейл - записываем в таблицу "фейлов входа: 1"

снова
Аккаунт вася1 - ломимся - фейл - записываем в таблицу "фейлов входа: 2. баним вход на данный аккаунт на n минут"
Аккаунт вася2 - ломимся - фейл - записываем в таблицу "фейлов входа: 2. баним вход на данный аккаунт на n минут"

Добавлено через 1 минуту
В твоей версии брутер берет ОДИН пароль и прогоняет его по всем доступным аккаунтам - удачи ему в этом чо.

В ЛЮБОЙ более серьезной версии ему придется вернуться к аккаунту, рано или поздно, который он не смог открыть первым паролем. А система все записывает. Больше 2х раз например он не сможет попробовать за определенный промежуток времени.
Ответ
#45
pchayka Написал:После пары попыток аккаунт для него отключится на полчаса например, и хоть как он будет настроен, он не обойдет эту железобетонную систему.

Ну запросит он по 3 пароля на 25к аккаунтов, во-первых он это делать будет 25к*timeout логин-попытки

:redlol: так щас некто не брутет
щас тупые прогоны
логин=пас
баз куча на zhyk.ru

и этого хватает с головой, что бы каждый день вычищать нытье с форум о пропаже шмота
Ответ
#46
Place;176780 Написал:щас тупые прогоны
логин=пас
баз куча на zhyk.ru
Если юзер поставил пароль аки на остериосе - кто ему врач, опять же. В остальных случаях этот тип брут нафиг не упал.

Добавлено через 1 минуту
Place;176780 Написал:и этого хватает с головой, что бы каждый день вычищать нытье с форум о пропаже шмота
Не давайте ставить свой пароль юзеру, генерируйте ему новый, пусть записывает.
Ответ
#47
pchayka Написал:Аккаунт вася1 - ломимся - фейл - записываем в таблицу "фейлов входа: 1"
Аккаунт вася2 - ломимся - фейл - записываем в таблицу "фейлов входа: 1"

снова
Аккаунт вася1 - ломимся - фейл - записываем в таблицу "фейлов входа: 2. баним вход на данный аккаунт на n минут"
Аккаунт вася2 - ломимся - фейл - записываем в таблицу "фейлов входа: 2. баним вход на данный аккаунт на n минут"

Добавлено через 1 минуту
В твоей версии брутер берет ОДИН пароль и прогоняет его по всем доступным аккаунтам - удачи ему в этом чо.

В ЛЮБОЙ более серьезной версии ему придется вернуться к аккаунту, рано или поздно, который он не смог открыть первым паролем. А система все записывает. Больше 2х раз например он не сможет попробовать за определенный промежуток времени.
Если записывать каждое обращение на страницу сайта в базу - то брутер просто положит сайт в кому на столько на сколько ему нужно. А точнее его друг нубо ддосер с ддосером простым который может скачать любой школьник и нажать кнопку старт.
Ответ
#48
pchayka Написал:Если юзер поставил пароль аки на остериосе - кто ему врач, опять же. В остальных случаях этот тип брут нафиг не упал.

Добавлено через 1 минуту
Не давайте ставить свой пароль юзеру, генерируйте ему новый, пусть записывает.

ну с генерирует пароль, все равно потом зайдет и сменит на свой любимы :redlol:
Ответ
#49
pchayka Написал:Если юзер поставил пароль аки на остериосе - кто ему врач, опять же. В остальных случаях этот тип брут нафиг не упал.

Добавлено через 1 минуту
Не давайте ставить свой пароль юзеру, генерируйте ему новый, пусть записывает.
Это все глупости - нужно защиту делать, а не пенять на игроков. Или какой тогда смысл вообще запускать проект - если он вдоль и поперек брутится, ддосится, и дюпится.
Ответ
#50
Visor;176785 Написал:Если записывать каждое обращение на страницу сайта в базу
Какое обращение? Какие записи? Или вы при попытке логина на сайте в базу не обращаетесь? Тем же запросом попытки авторизации это делается, можно даже без ее участия.

Добавлено через 1 минуту
Place;176786 Написал:ну с генерирует пароль, все равно потом зайдет и сменит на свой любимы
Ну так убери поле "поставить свой пароль" или сделай систему аки гугл и прочие для определения качества пароля и на этой основе запрети его сохранять, если там qqq111
Ответ


Возможно похожие темы ...
Тема Автор Ответы Просмотры Последний пост
  проблема со stressweb! sheg300 1 3,198 01-10-2020, 04:13 PM
Последний пост: andLike
  Дыры и уязвимости StressWeb Ananim 4 4,682 10-21-2017, 08:59 PM
Последний пост: Psycho
  Регистрация в STRESSWEB Inside2909 3 2,169 03-11-2016, 08:38 PM
Последний пост: Laguerro
  Поддержка STRESSWEB остановлена? Fresno 4 2,341 03-09-2016, 11:02 PM
Последний пост: Alligat0r
  StressWeb 13. enchantner88 2 2,358 01-25-2016, 09:27 PM
Последний пост: enchantner88
  UnitPay и StressWeb dantest 4 4,753 08-27-2015, 03:00 PM
Последний пост: dantest
  Защита сайта на stressweb Azgard 11 4,865 01-20-2015, 01:59 AM
Последний пост: Azgard
  Указать порт MySQL в StressWeb 11 4arli 4 2,547 10-16-2014, 10:18 AM
Последний пост: 4arli
  Опрос по StressWeb NotSpecified 23 7,439 01-02-2014, 06:00 PM
Последний пост: GOODPower
  [MOD] Улучшенная Регистрация(Improved Registration) - StressWeb[все версии] ReaM 1 7,462 11-23-2013, 06:15 PM
Последний пост: Athlete2

Перейти к форуму:


Пользователи, просматривающие эту тему: 3 Гость(ей)