Merhabalar,
Bizim bir yazılımımız var ve bu yazılımı alan kişilere login yapıp girecekleri bir sitemiz var web üzerinden yapıyorlar girişleri.
Biz bu siteye girenleri 3 4 kere şifrelerini veya k.adlarını yanlış girdiklerinde engellemek için nasıl bir önlem alabiliriz?
Alt yapı asp dark net
Hem brute force hem de bu tarz denemeleri yapanları engellemek için.
Bankalar mantığı gibi nasıl bankaya girerken 3 4 kere yanlış girince seni engelliyor veya bekletiyor onun gibi?
Web Site Güvenliği
7
●91
- 11-03-2021, 09:37:32Olabilir hocam ama bizde o iş maalesef olmuyor. Hizmeti satın alan kullanan kişiler direk siteye girip login sayfası geliyor. Login sayfasını gizlemek her müşteriye buradan gireceksiniz demek olmaz maalesef.Cherkes adlı üyeden alıntı: mesajı görüntüle
Ama windows sunucu. İp engelleme programları var onları deneyebiliriz ama ne kadar sağlıklı ve güvenli o programlarda bilmiyorum. - 11-03-2021, 09:40:50Kullanıcı login olurken başarısızsa bir kayıt ekleyebilirsiniz hocam, her başarısız giriş yapıldığında bu veriyi +1 arttırırsınız, başarılı giriş yapınca sıfırlarsınız. Bu veri 4 veya 5 olduğunda kullanıcıyı pasife çekebilirsiniz.
- 11-03-2021, 09:54:40Bu hazır uygulamaları programları tavsiye eder misiniz? Meselaburakozdmr adlı üyeden alıntı: mesajı görüntüle
- 11-03-2021, 09:59:29Hocam ben hiç kullanmadım , kullanan arkadaşlar daha iyi yardımcı olacaktır.mavikorku adlı üyeden alıntı: mesajı görüntüle
- 11-03-2021, 10:48:30Evet bu daha sağlıklı olur hocam. Teşekkürler.ribrahimozer adlı üyeden alıntı: mesajı görüntüle
bilmiyorum yine bulurlar mı