Toon posts:

[Apache] lock-ip

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb op mijn webserver een sub-domain aangemaakt dat ik beveiligd heb met de standaard apache htaccess methode.

Nu wil ik echter dat als een gebruiker b.v. 3 keer in een bepaalde tijd verkeerd heeft ingelogd dat het account voor een bepaalde tijd ge-locked is.

Is hiervoor een optie in apache?

  • curry684
  • Registratie: Juni 2000
  • Laatst online: 13-08 16:46

curry684

left part of the evil twins

Configuratie -> Software Algemeen :)

Professionele website nodig?


  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Welke versie van Apache hebben we het over :?

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • igmar
  • Registratie: April 2000
  • Laatst online: 23-08 16:57

igmar

ISO20022

Verwijderd schreef op 09 maart 2004 @ 10:29:
Is hiervoor een optie in apache?
Nope, en die gaat d'r ook nooit komen :)

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

igmar schreef op 09 maart 2004 @ 11:09:
[...]


Nope, en die gaat d'r ook nooit komen :)
Volgens mij is het wel mogelijk om dit gedrag te verkrijgen door Apache gebruik te laten maken van een externe bron voor de verificatie van wachtwoorden; zijnde mySQL, LDAP of Kerberos ofzo :)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


Verwijderd

Topicstarter
Spider.007 schreef op 09 maart 2004 @ 11:06:
Welke versie van Apache hebben we het over :?
Altijd de meest recente he ;-)

Verwijderd

Topicstarter
Mmm toch voor een gedeelte een webscripting probleem omdat er misschien wel wat server-side dingen aan te pas gaan komen om dit voor elkaar te krijgen. :-)

  • djexplo
  • Registratie: Oktober 2000
  • Laatst online: 31-07 15:50
gebruiker b.v. 3 keer in een bepaalde tijd verkeerd heeft ingelogd dat het account voor een bepaalde tijd ge-locked is
Dit geeft alleen maar problemen bij de gebruiker. Als je een paswoord van 6 letters bruteforce wil kraken ben je al een week bezig, laat staan b.v. een paswoord van 8 tekens dat kost jaar(en). Oftewel zo'n beveiliging van maar 3 keer inloggen is nutteloos.

'if it looks like a duck, walks like a duck and quacks like a duck it's probably a duck'

Pagina: 1