+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 14

Thema: Reaktion auf wiederholt fehlgeschlagene Anmeldeversuche

  1. #1
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Frage Reaktion auf wiederholt fehlgeschlagene Anmeldeversuche

    Ich habe mir grade diesen Artikel durchgelesen. Darin geht es um den letzten Twitter-Hack und die Lehren daraus. Der folgende Absatz ist ein Ausschnitt aus dem obigen Artikel.
    Doch auch einfache Passwörter können ausreichend schützen, wenn der Angreifer nicht auf einfachem Weg sehr viele davon durchprobieren kann. Die EC-Karten-PIN etwa besteht nur aus vier Ziffern und gilt trotzdem als ausreichend sicher, weil die Karte nach drei Fehlversuchen eingezogen wird. Das grundsätzliche Problem war folglich eher, dass in den Login-Vorgang bei Twitter keinerlei Mechanismus eingebaut war, der auf wiederholt fehlgeschlagene Anmeldeversuche reagiert. So konnte das Skript sehr schnell und vor allem unbemerkt große Mengen an Passwörtern durchprobieren.
    Für den 1.5er Zweig von Joomla ist es sicher zu spät. Aber weiß jemand, ob eine derartige Lösung für die kommende 1.6er Version von Joomla (zusätzlich zum Salt) angedacht ist?
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  2. #2
    OpenSource Nutzer Avatar von blackice2999
    Registriert seit
    18.05.2006
    Ort
    Berlin
    Alter
    32
    Beiträge
    3.639
    Bedankte sich
    112
    Erhielt 935 Danksagungen
    in 711 Beiträgen

    Standard

    Hi,

    naja ich könnte mir gut vorstellen, das man das relativ leicht mit einem Plugin hinbekommt....

    Gruß Dennis
    Thread gelöst ? => Anleitung
    Wichtige Themen => Joomla FAQ | Flottes Sicherheitsliste
    Einfach nur so => Geiz ist doch geil oder?
    *dies ist ein Joomla Forum - Kein css / html Anfänger Forum...*

  3. #3
    Neu an Board
    Registriert seit
    09.01.2009
    Beiträge
    85
    Bedankte sich
    17
    Erhielt 4 Danksagungen
    in 3 Beiträgen

    Standard

    Und gibt es ein solches Plugin bereits?
    Ich suche etwas, damit man im Backend nicht 1000 Passwörter durchprobieren kann.
    Außerdem will ich sehen können, wenn ein Login fehlgeschlagen ist.

    Gibt es sowas?



    Vielen Dank.

  4. #4
    OpenSource Nutzer Avatar von blackice2999
    Registriert seit
    18.05.2006
    Ort
    Berlin
    Alter
    32
    Beiträge
    3.639
    Bedankte sich
    112
    Erhielt 935 Danksagungen
    in 711 Beiträgen

    Standard

    Hallo FreakyF,

    ich arbeite bereits an solch einem Plugin / Component bundle.

    Gruß Dennis
    Thread gelöst ? => Anleitung
    Wichtige Themen => Joomla FAQ | Flottes Sicherheitsliste
    Einfach nur so => Geiz ist doch geil oder?
    *dies ist ein Joomla Forum - Kein css / html Anfänger Forum...*

  5. Erhielt Danksagungen von:


  6. #5
    Neu an Board
    Registriert seit
    09.01.2009
    Beiträge
    85
    Bedankte sich
    17
    Erhielt 4 Danksagungen
    in 3 Beiträgen

    Standard

    Zitat Zitat von blackice2999 Beitrag anzeigen
    Hallo FreakyF,

    ich arbeite bereits an solch einem Plugin / Component bundle.

    Gruß Dennis
    Dann bin ich mal gespannt und freu mich schon, wenn das Plugin / Component bundle herauskommt.
    Wie kann ich am besten davon erfahren?
    Über einen Besuch auf meiner Seite
    würde ich mich freuen:
    http://www.freakyx.de

  7. #6
    OpenSource Nutzer Avatar von blackice2999
    Registriert seit
    18.05.2006
    Ort
    Berlin
    Alter
    32
    Beiträge
    3.639
    Bedankte sich
    112
    Erhielt 935 Danksagungen
    in 711 Beiträgen

    Standard

    Ich gebe hier im Thread bescheid.

    Gruß Dennis
    Thread gelöst ? => Anleitung
    Wichtige Themen => Joomla FAQ | Flottes Sicherheitsliste
    Einfach nur so => Geiz ist doch geil oder?
    *dies ist ein Joomla Forum - Kein css / html Anfänger Forum...*

  8. #7
    Neu an Board
    Registriert seit
    09.01.2009
    Beiträge
    85
    Bedankte sich
    17
    Erhielt 4 Danksagungen
    in 3 Beiträgen

    Standard

    Zitat Zitat von blackice2999 Beitrag anzeigen
    Ich gebe hier im Thread bescheid.

    Gruß Dennis

    Perfekt, dank dir
    Über einen Besuch auf meiner Seite
    würde ich mich freuen:
    http://www.freakyx.de

  9. #8
    Neu an Board
    Registriert seit
    22.04.2008
    Beiträge
    20
    Bedankte sich
    3
    1 Danksagung in 1 Beitrag

    Standard

    Das ist ein spannendes Thema! Einfache Lösung mit stark erhöhter Sicherheit. Perfekt!

    Bitte halte uns auf dem laufenden...

    der_alex

  10. #9
    Wohnt hier Avatar von Myrtus
    Registriert seit
    17.10.2008
    Ort
    Hessen
    Beiträge
    2.788
    Bedankte sich
    289
    Erhielt 731 Danksagungen
    in 649 Beiträgen

    Standard

    In einem Artikel in einer PC-Spezial-Zeitschrift zum Thema Joomla wurde vor einiger Zeit empfohlen, den administrator-Ordner zusätzlich per htaccess mit Passwort zu schützen. Ist zwar manchmal etwas lästig, zweimal Zugangsdaten einzugeben, bevor man arbeiten kann, aber die (gefühlte ) Sicherheit ist es mir Wert.
    Nun stellt sich mir die Frage, kann man auch darüber eine Beschränkung der Anmeldeversuche erreichen?

    ----- Gruß, Myrtus -----
    www.myrtus-communis.de
    -------- Gruß, Myrtus --------
    www.myrtus-communis.de

  11. #10
    Moderator Avatar von Lacki
    Registriert seit
    27.04.2006
    Ort
    Direkt um die Ecke
    Beiträge
    8.739
    Bedankte sich
    337
    Erhielt 3.615 Danksagungen
    in 2.974 Beiträgen

    Standard

    Die Antwort auf Deine Frage hast Du eigentlich schon selbst gegeben: Da Du zwei verschiedene "Anmeldesysteme" hast (login von Joomla, htaccess-Schutz von Verzeichnissen) ist klar, dass der Verzeichnisschutz nicht darüber wachen kann, wie oft sich Jemand bei Joomla einloggen will/darf. Außer, es wird ganz unterbunden, wie es beim Backend der Fall ist, wenn man einen solchen Schutz einrichtet. Für das Frontendlogin wird daher solch ein Schutz bedeuten, entweder kein Zugriff oder unbegrenzt.

  12. Erhielt Danksagungen von:


+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein