Sicherheit bei wiederholt falscher Kennworteingabe

Du suchst einen bestimmten Mod, weißt aber nicht genau wo bzw. ob er überhaupt existiert? Wenn dir dieser Artikel nicht weiterhilft, kannst du hier den von dir gewünschten/gesuchten Mod beschreiben ...
Falls ein Mod-Autor eine der Anfragen hier aufnimmt um einen neuen Mod zu entwicklen, geht's in phpBB 2.0: Mods in Entwicklung weiter.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.0, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
Benutzeravatar
andre.steffens
Mitglied
Beiträge: 5
Registriert: 24.12.2006 08:04
Wohnort: Weiler
Kontaktdaten:

Sicherheit bei wiederholt falscher Kennworteingabe

Beitrag von andre.steffens »

Hallo,

zur Zeit ist es möglich, beliebig oft das Kennwort auszuprobieren. Wenn man lang genug testet, sollte man es irgendwann herausfinden. Notfalls per Skript.

Aus Sicherheitsgründen habe ich das bei einer Webseite wie folgt gelöst:
Wenn der Benutzer 3x sein Kennwort falsch eingegeben hat, wird er "gesperrt". Ein entsprechender Zähler ist in der DB hinterlegt.

Beim nächsten Mal kann er einen Freischaltcode per eMail (an die im System hinterlegte) beantragen. Dieser Code muss im geöffneten Browser eingegeben werden und ist nur eine bestimmte Zeit gültig. Der Freischaltcode wird dazu in der Session gespeichert und abgeglichen.

Nun kann er ein neues Kennwort definieren.

Dieses Verfahren wurde seinerzeit von Datenschützern mit sehr gut bewertet.

Gibt es schon eine solche Lösung bzw. einen entsprechenden Ansatz? Ansonsten kann ich gerne versuchen die Funktion zu implementieren...

Herzlichst
Andre
Antworten

Zurück zu „phpBB 2.0: Mod Suche/Anfragen“