日韩无码专区无码一级三级片|91人人爱网站中日韩无码电影|厨房大战丰满熟妇|AV高清无码在线免费观看|另类AV日韩少妇熟女|中文日本大黄一级黄色片|色情在线视频免费|亚洲成人特黄a片|黄片wwwav色图欧美|欧亚乱色一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時間:8:30-17:00
你可能遇到了下面的問題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
如何阻止基于表單身份驗證的攻擊?

我一直在努力縮小有人攻擊我的基于表單身份驗證的web應(yīng)用的機率。我知道我無法控制連接應(yīng)用的人,但我要怎么做才能阻止攻擊,并鎖定用戶的帳戶?

創(chuàng)新互聯(lián)2013年至今,是專業(yè)互聯(lián)網(wǎng)技術(shù)服務(wù)公司,擁有項目網(wǎng)站建設(shè)、成都網(wǎng)站制作網(wǎng)站策劃,項目實施與項目整合能力。我們以讓每一個夢想脫穎而出為使命,1280元龍灣做網(wǎng)站,已為上家服務(wù),為龍灣各地企業(yè)和個人服務(wù),聯(lián)系電話:18982081108

基于web的密碼攻擊對于基于表單的身份驗證是一個真正的問題。在人們使用的較弱的密碼和不斷發(fā)生的大量的web攻擊之間,在你一覺沒準(zhǔn)備檢測和保護時,你很可能是成為攻擊的目標(biāo)。根據(jù)2014年Verizon數(shù)據(jù)泄露調(diào)查報告稱,35%的攻擊與web相關(guān)。

我通常建議開始人員,包括入侵者在內(nèi),鎖定基于表單的身份驗證的機制。例如,當(dāng)嘗試登錄失敗5到10次后,鎖定帳戶幾分鐘,或者給用戶提供一種方法重置他們的密碼(如,通過帶外數(shù)據(jù)郵件重置流程)。

你還可以幫忙阻止自動化的基于表單的攻擊,通過要求用戶登錄時經(jīng)過多步驟的流程。我見過的最彈性的基于表單的web身份驗證系統(tǒng)是這樣的:它要求用戶點擊圖片,輸入他們的密碼,而且每次登錄圖片都會稍許改變位置。 這種方法的問題是,它同時打破大多數(shù)登錄的宏記錄,這一記錄用在Web漏洞掃描中,這使得它幾乎不可能執(zhí)行身份驗證漏洞掃描,如果你使用了錯誤的工具。

Web應(yīng)用防火墻(WAF)或入侵防御系統(tǒng)(IPS)也可以幫忙阻止登錄表單受到攻擊。變量很多,但只有你知道什么才是最適合你的系統(tǒng)架構(gòu)、你的應(yīng)用工作流和你的用戶的。確保你正在考慮這一挑戰(zhàn),因為它很有可能已經(jīng)浮出水面


當(dāng)前標(biāo)題:如何阻止基于表單身份驗證的攻擊?
本文鏈接:http://www.5511xx.com/article/dphpjgg.html