Re: segurança - capturar senhas erradas em tentativas de logins
On Thu, 24 Apr 2003 09:56:34 -0300, Orlando Tempobono wrote:
> 1 - Estão tentando usar algum tipo de engenharia social para tentar se
> logar em meu server, chutando senhas do tipo meu telefone,
> nomes de familiares etc. (é claro que não uso isso mas desta forma
> saberia se tem alguem no meu pé)
Isso não é engenharia social... engenharia social é usar as pessoas para
obter direitos de acesso, senhas etc.
> 2 - Estão fazendo um ataque de bruteforce com um espaço de tempo e se
> estão usando algum tipo de dicionario.
Em princípio você deveria bloquear a conta depois de algumas tentativas
incorretas em um determinado espaco de tempo, por exemplo cinco tentativas
em uma hora, ou sete em um dia.
> minha senha com chutes "na trave" Socorro !! ;-) 4 - Falar com toda
> certeza para aquele usuário "ogro" - VOCÊ ESTÁ DIGITANDO A SENHA DE
> FORMA INCORRETA, POR ISSO NÃO ESTÁ
> CONSEGUINDO SE LOGAR !!! :-)
Uai, e como você determinaria isso?
--
_ Leandro Guimarães Faria Corsetti Dutra +41 (21) 648 11 34
/ \ Lausanne, Vaud, Suisse +41 (78) 778 11 34
\ / Brasil +55 (11) 5686 2219
/ \ http://geocities.yahoo.com.br/lgcdutra/
Reply to: