Kom ihåg mig?
Home Menu

Menu


Säkerhetsfråga med lösenord, är jag för strikt?

 
 
Ämnesverktyg Visningsalternativ
Oläst 2010-04-12, 15:34 #1
Ara Ara är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Mar 2005
Inlägg: 1 956
Ara Ara är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Mar 2005
Inlägg: 1 956
banna ipnummret i 1h efter 3gånger
Ara är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-04-12, 16:42 #2
SimonPs avatar
SimonP SimonP är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2006
Inlägg: 832
SimonP SimonP är inte uppkopplad
Mycket flitig postare
SimonPs avatar
 
Reg.datum: May 2006
Inlägg: 832
Jag kör med 1 tim kontolåsning vid 5 felaktiga försök. Det är relativt enkelt att använda olika IP-nr via proxy, så om man enbart blockerar IP:et kan dom försöka tusentals gånger på samma konto. Att kombinera kontolåsning med IP-ban är ju säkrast men det kanske även blir overkill, allt beror på vilken sorts tjänst det handlar om.
SimonP är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-04-12, 17:28 #3
Ciffans avatar
Ciffan Ciffan är inte uppkopplad
Mycket flitig postare
 
Reg.datum: May 2008
Inlägg: 819
Ciffan Ciffan är inte uppkopplad
Mycket flitig postare
Ciffans avatar
 
Reg.datum: May 2008
Inlägg: 819
Eller varför inte använda 3-4 riktiga ord - de blir väl inte mindre säkra än alla dessa konstiga kombinationer. Använder man bara tillräckligt många ord och inte alla följer samma formel så lär det ta tid med ordliste-knäckning

Katten-springer-fort, Ner-faller-huset-nu, Huset-springer-kallt
Borde gå att fixa ett skript som slumpar, subjekt, predikat etc - visst det kan bli lite lustiga kombinationer men de går att komma ihåg
Ciffan är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-04-12, 17:53 #4
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Citat:
Ursprungligen postat av Ciffan Visa inlägg
Eller varför inte använda 3-4 riktiga ord - de blir väl inte mindre säkra än alla dessa konstiga kombinationer. Använder man bara tillräckligt många ord och inte alla följer samma formel så lär det ta tid med ordliste-knäckning

Katten-springer-fort, Ner-faller-huset-nu, Huset-springer-kallt
Borde gå att fixa ett skript som slumpar, subjekt, predikat etc - visst det kan bli lite lustiga kombinationer men de går att komma ihåg
Du kommer fortfarande inte ifrån problemet. Det har ingen betydelse om lösenordet i sig går att komma ihåg. Användaren vill normalt sett använda ett lösenord som han / hon redan använder på andra ställen. Långt ifrån alla sparar inloggningarna i webbläsaren.

En annan viktig metod för att slippa användarbortfall är att ha en "kom ihåg mig"-funktion.
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-04-12, 20:59 #5
jonny jonny är inte uppkopplad
Supermoderator
 
Reg.datum: Sep 2003
Inlägg: 6 941
jonny jonny är inte uppkopplad
Supermoderator
 
Reg.datum: Sep 2003
Inlägg: 6 941
Varför inte göra så att du efter tre försök skickar ut ett mail till registrerad kontoadress med två länkar i. Den första länken tar bort blockeringen - som blockerar kontot - inte ip-adressen. Den andra länken tar bort blockeringen och skickar ut lösenordet/generar ett nytt lösenord.
jonny är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-04-13, 14:12 #6
Jim_Westergrens avatar
Jim_Westergren Jim_Westergren är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: May 2005
Inlägg: 1 058
Jim_Westergren Jim_Westergren är inte uppkopplad
Har WN som tidsfördriv
Jim_Westergrens avatar
 
Reg.datum: May 2005
Inlägg: 1 058
Tack för feedback.

Jag gjorde som så att jag gav dem ett ytterliggare försök, gjorde det tydligare hur de ska få nytt lösenord och framför allt har jag gjort att när man väl blir blockerad så skickas det ett speciellt mail med instruktioner till den e-post som är kopplat till kontot. Detta görs dock endast en gång. Även gjort instruktionerna tydligare.

Citat:
Ursprungligen postat av tartareandesire Visa inlägg
En annan viktig metod för att slippa användarbortfall är att ha en "kom ihåg mig"-funktion.
Jo det har jag automatiskt 20 dagar.
Jim_Westergren är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-04-15, 07:09 #7
Jines avatar
Jine Jine är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Feb 2005
Inlägg: 1 032
Jine Jine är inte uppkopplad
Har WN som tidsfördriv
Jines avatar
 
Reg.datum: Feb 2005
Inlägg: 1 032
Tidsbegränsa det, sen om det är 3 eller 10 försök spelar mindre roll
Jine är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-04-15, 09:38 #8
StefanBergfeldts avatar
StefanBergfeldt StefanBergfeldt är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Sep 2004
Inlägg: 1 535
StefanBergfeldt StefanBergfeldt är inte uppkopplad
Bara ett inlägg till!
StefanBergfeldts avatar
 
Reg.datum: Sep 2004
Inlägg: 1 535
Jag tror att det stora problemet är att användare inte tänker som vi.
Vem är det du vill stoppa, är det en klanting användare som har sju olika lösenord att välja mellan, eller är det intrångsförsök?

Om vi räknar på att alla lösenord bara innehåller siffror (det är så lätt när det finns 10) och att du kräver fyra tecken i dina lösenord, så finns det 10 000 kombinationer. Statistiskt sett krävs hälften innan du prickat rätt, dvs 5000 försök.

Om du säger att man måste vänta en sekund mellan varje inloggningsförsök betyder det att det tar lite över en timme att träffa rätt. Ökar du till fem sekunder efter 5 misslyckade försök, och 10 sekunder efter 10 misslyckade försök så kommer det ta en evighet.
StefanBergfeldt är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-04-18, 18:49 #9
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
patrikweb patrikweb är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: Nov 2004
Inlägg: 6 096
3 är extremt förlite försök, även jag som vet mitt lösenord till 100% så är 3 försök förlite.

Just för att man kan skriva fel, dåligt tbord som inte alltid registrerar alla inmatningar etc etc.

Jag kan lätt komma upp i 10 försök även fast jag vet vad lösenordet är, men största orsaken är det det är så starkt lösenord och tbord som inte är 100% alltid.
patrikweb är inte uppkopplad   Svara med citatSvara med citat
Svara

Taggar
lösenord


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 02:56.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017