Ingo <[EMAIL PROTECTED]> writes: > On Wed, 01 Aug 2007 13:55:45 +0200 Fabian Koenig <[EMAIL PROTECTED]> > wrote: > >> Ein bruteforce- / dictonary-attack stellt sich dahingehend als >> schwierig heraus, da einige Wortlisten gut und gerne (im simplen >> txt-format) an die 500MB umfassen. Klingt krass, ist aber so. :-P > > Quatsch, der Unix-Klassiker "Crack" kommt mit ein paar 100k Wörterbuch > aus, der Rest wird zusammenkombiniert. Bruteforce ist auch Unfug, das > kann über die Passwortlänge (mindestens x Zeichen) abgefangen werden. >
Wäre es nicht vielleicht einfacher, Fehllogins zu protokollieren und nach n (n ~ 3) Fehlversuchen den account zu sperren? Björn -- Bjoern Pedersen _______________________________________________ TYPO3-german mailing list TYPO3-german@lists.netfielders.de http://lists.netfielders.de/cgi-bin/mailman/listinfo/typo3-german