Ingo <[EMAIL PROTECTED]> writes:

> On Wed, 01 Aug 2007 13:55:45 +0200 Fabian Koenig <[EMAIL PROTECTED]>
> wrote:
>
>> Ein bruteforce- / dictonary-attack stellt sich dahingehend als
>> schwierig  heraus, da einige Wortlisten gut und gerne (im simplen
>> txt-format) an  die 500MB umfassen. Klingt krass, ist aber so. :-P
>
> Quatsch, der Unix-Klassiker "Crack" kommt mit ein paar 100k Wörterbuch
> aus, der Rest wird zusammenkombiniert. Bruteforce ist auch Unfug, das
> kann über die Passwortlänge (mindestens x Zeichen) abgefangen werden.
>

Wäre es nicht vielleicht einfacher, Fehllogins zu protokollieren und
nach n (n ~ 3) Fehlversuchen den account zu sperren? 

Björn 


-- 
Bjoern Pedersen
_______________________________________________
TYPO3-german mailing list
TYPO3-german@lists.netfielders.de
http://lists.netfielders.de/cgi-bin/mailman/listinfo/typo3-german

Antwort per Email an