IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Langage PHP Discussion :

[Sécurité] Mise en place d'un anti-brute force


Sujet :

Langage PHP

  1. #1
    Rédacteur
    Avatar de Louis-Guillaume Morand
    Homme Profil pro
    Cloud Architect
    Inscrit en
    Mars 2003
    Messages
    10 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Cloud Architect
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2003
    Messages : 10 839
    Points : 28 252
    Points
    28 252
    Par défaut [Sécurité] Mise en place d'un anti-brute force
    (désolé aux modos PHP si c'est pas bien placé, je sais pas où le mettre)

    Dans le cadre d'un portail perso j'aimerai mettre en place un systeme de compteur pour éviter le brute-force.
    pour cela j'ai envisager deux solutions
    Solution 1:
    a chaque essai raté pour un compte donné, j'incremente son compteur et si compteur > limite, j'insere une heure et pas de login possible pendant 30min. probleme, n'importe qui peut bloquer le compte d'un autre en essayant trois fois, juste pour l'embeter

    Solution 2: la meme chose mais là je stocke l'ip du PC client. probleme, dans le cas ou l'ip est une ip d'entreprise, ca me fait tout bloquer :/

    existe-t-il un moyen d'avoir une signature unique d'un pc?
    moi c'est Louis-Guillaume, ni Louis, ni Guillaume mais Louis-Guillaume et je n'aide pas ceux qui écorchent mon nom

  2. #2
    Membre expérimenté

    Profil pro
    Inscrit en
    Janvier 2005
    Messages
    1 278
    Détails du profil
    Informations personnelles :
    Localisation : France, Gironde (Aquitaine)

    Informations forums :
    Inscription : Janvier 2005
    Messages : 1 278
    Points : 1 639
    Points
    1 639
    Par défaut
    Autre solution : coupler les 2. Tu interdis l'accès au compte pour une ip donnée.
    Je te conseille de mettre une durée faible d'interdiction de login (du style 3 min). Sur des mdp costauds, ça rend la force brute impossible (il faudrait des siècles pour tester toutes les combinaisons). Tu peux coupler cela avec un système de log et d'alarme mail de l'administrateur en cas de multiples tentatives sur un login.

  3. #3
    Rédacteur
    Avatar de Louis-Guillaume Morand
    Homme Profil pro
    Cloud Architect
    Inscrit en
    Mars 2003
    Messages
    10 839
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Cloud Architect
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2003
    Messages : 10 839
    Points : 28 252
    Points
    28 252
    Par défaut
    Citation Envoyé par vg33
    Autre solution : coupler les 2. Tu interdis l'accès au compte pour une ip donnée.
    ... dire que ca m'était même pas venu à l'esprit

    je pense que ca sera parfait. merci
    moi c'est Louis-Guillaume, ni Louis, ni Guillaume mais Louis-Guillaume et je n'aide pas ceux qui écorchent mon nom

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 0
    Dernier message: 21/09/2013, 11h23
  2. Securité anti brute force
    Par Soap17 dans le forum Serveurs (Apache, IIS,...)
    Réponses: 1
    Dernier message: 15/05/2012, 14h28
  3. FTP - Déclenchement sécurité Anti brute forcing
    Par Perecastorr dans le forum C#
    Réponses: 0
    Dernier message: 02/04/2010, 15h59
  4. Réponses: 3
    Dernier message: 25/08/2006, 18h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo