[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: segurança - capturar senhas erradas em tentativas de logins



On Thu, 24 Apr 2003 09:56:34 -0300, Orlando Tempobono wrote:

> 	1 - Estão tentando usar algum tipo de engenharia social para tentar se
> 	logar em meu server, chutando senhas do tipo meu telefone,
> nomes de familiares etc. (é claro que não uso isso mas desta forma
> saberia se tem alguem no meu pé)

	Isso não é engenharia social... engenharia social é usar as pessoas para
obter direitos de acesso, senhas etc.


> 	2 - Estão fazendo um ataque de bruteforce com um espaço de tempo e se
> 	estão usando algum tipo de dicionario.

	Em princípio você deveria bloquear a conta depois de algumas tentativas
incorretas em um determinado espaco de tempo, por exemplo cinco tentativas
em uma hora, ou sete em um dia.


> 	minha senha com chutes "na trave" Socorro !! ;-) 4 - Falar com toda
> 	certeza para aquele usuário "ogro" - VOCÊ ESTÁ DIGITANDO A SENHA DE
> 	FORMA INCORRETA, POR ISSO NÃO ESTÁ
> CONSEGUINDO SE LOGAR !!! :-)

	Uai, e como você determinaria isso?


-- 
  _   Leandro Guimarães Faria Corsetti Dutra    +41 (21) 648 11 34
 / \  Lausanne, Vaud, Suisse                    +41 (78) 778 11 34
 \ /  Brasil                                    +55 (11) 5686 2219
 / \  http://geocities.yahoo.com.br/lgcdutra/



Reply to: