Voor een inlogprocedure voor een webapp ga ik een intrution detection system maken: nu wil ik vooraf even een beeld krijgen van de zwakke plekken in dit systeem....
Het komt er op neer dat als je 3x een fout naam/ww opgeeft je voor 5 minuten op de strafbank zit, na deze 5 minuten mag je t opnieuw proberen, doe je t dan 3x fout ben je een half uur weg, daarna 2 uur, 6 uur en vervolgens heb je een perm ip ban...
Het script staat bovenaan de pagina in een include dus zal eerst worden uitgevoerd voordat de pagina wordt geladen, hij kijk op het ipadres van de requist vorokomt in de ipdatabase, indien ja: is de straftijd al voorbij of neit?! Zo niet --> redirect.
Degene die dus emt een bruteforce programma alle combinaties gaan proberen zijn dus na 15 pogingen definief geband... Aber, wat te doen tegen ipspoofing?!
Zou het een goed idee zijn om aan het begin van de sessie het 1e ipadres vast te leggen in een sessie en vervolgens te kijken of het ipadres veranderd en hem dan ook blokken?!
Maar de crackende partij kan natuurlijk na iedere attempt zijn cookies verwijderen, waardoor ook de sessie gekilled is, en hij vrolijk door kan gaan met spoofen, en cracken.
Wie heeft hier nog goede ideeen over?! Of ben ik nu te paranoide aan het worden?
Het komt er op neer dat als je 3x een fout naam/ww opgeeft je voor 5 minuten op de strafbank zit, na deze 5 minuten mag je t opnieuw proberen, doe je t dan 3x fout ben je een half uur weg, daarna 2 uur, 6 uur en vervolgens heb je een perm ip ban...
Het script staat bovenaan de pagina in een include dus zal eerst worden uitgevoerd voordat de pagina wordt geladen, hij kijk op het ipadres van de requist vorokomt in de ipdatabase, indien ja: is de straftijd al voorbij of neit?! Zo niet --> redirect.
Degene die dus emt een bruteforce programma alle combinaties gaan proberen zijn dus na 15 pogingen definief geband... Aber, wat te doen tegen ipspoofing?!
Zou het een goed idee zijn om aan het begin van de sessie het 1e ipadres vast te leggen in een sessie en vervolgens te kijken of het ipadres veranderd en hem dan ook blokken?!
Maar de crackende partij kan natuurlijk na iedere attempt zijn cookies verwijderen, waardoor ook de sessie gekilled is, en hij vrolijk door kan gaan met spoofen, en cracken.
Wie heeft hier nog goede ideeen over?! Of ben ik nu te paranoide aan het worden?