par
dread » 07 mai 2007, 17:42
J'ai effectué quelques petites recherches en ce qui concerne le blocage des tentatives d'identification erronées.
Il en résulte que bloquer sur un nombre d'essai n'est pas la bonne solution face au "bruteforcing". Par contre allongé le temps entre deux essai de facon exponentielle semble l'être.
J'ai donc trouvé ceci mais j'ai l'impression que le code est incomplet notamment sur le renseignement de la variable $temp et sur le fait de ne bloquer que l'IP.
Je vous met le code trouvé:
//Récupérer l'IP d'un visiteur
$ip = $_SERVER["REMOTE_ADDR"];
//Temporiser
//recupere($temps);
sleep($temps);
$temps = $temps * 2;
//stocke($temps);
De plus je ne sais pas vraiment où mettre ce code et s'il est donc complet.
Je m'en remet à ceux qui aurait un avis plus éclairé que le mien sur ce sujet bien que la méthode d'augmenter le temps entre chaque tentative me plait assez.
Là encore je reste ouvert à d'autres suggestions.
J'ai effectué quelques petites recherches en ce qui concerne le blocage des tentatives d'identification erronées.
Il en résulte que bloquer sur un nombre d'essai n'est pas la bonne solution face au "bruteforcing". Par contre allongé le temps entre deux essai de facon exponentielle semble l'être.
J'ai donc trouvé ceci mais j'ai l'impression que le code est incomplet notamment sur le renseignement de la variable $temp et sur le fait de ne bloquer que l'IP.
Je vous met le code trouvé:
[php]
//Récupérer l'IP d'un visiteur
$ip = $_SERVER["REMOTE_ADDR"];
//Temporiser
//recupere($temps);
sleep($temps);
$temps = $temps * 2;
//stocke($temps);
[/php]
De plus je ne sais pas vraiment où mettre ce code et s'il est donc complet.
Je m'en remet à ceux qui aurait un avis plus éclairé que le mien sur ce sujet bien que la méthode d'augmenter le temps entre chaque tentative me plait assez.
Là encore je reste ouvert à d'autres suggestions.