Web Site Güvenliği - R10.net
  • 11-03-2021, 09:14:12
    #1
    Merhabalar,

    Bizim bir yazılımımız var ve bu yazılımı alan kişilere login yapıp girecekleri bir sitemiz var web üzerinden yapıyorlar girişleri.

    Biz bu siteye girenleri 3 4 kere şifrelerini veya k.adlarını yanlış girdiklerinde engellemek için nasıl bir önlem alabiliriz?

    Alt yapı asp dark net

    Hem brute force hem de bu tarz denemeleri yapanları engellemek için.

    Bankalar mantığı gibi nasıl bankaya girerken 3 4 kere yanlış girince seni engelliyor veya bekletiyor onun gibi?
  • 11-03-2021, 09:31:49
    #2
    Hocam işe öncelikli olarak dışarıdan gelen ziyaretçilere login kısmını kapatmanız lazım yani wordpress mesela sitenizin sonuna wp-admin yazıp hemen admin girişini bulamasın. Onun yerine skalauddjal bu daha iyi sanırım bilmiyorum yine bulurlar mı
  • 11-03-2021, 09:37:32
    #3
    Cherkes adlı üyeden alıntı: mesajı görüntüle
    Hocam işe öncelikli olarak dışarıdan gelen ziyaretçilere login kısmını kapatmanız lazım yani wordpress mesela sitenizin sonuna wp-admin yazıp hemen admin girişini bulamasın. Onun yerine skalauddjal bu daha iyi sanırım bilmiyorum yine bulurlar mı
    Olabilir hocam ama bizde o iş maalesef olmuyor. Hizmeti satın alan kullanan kişiler direk siteye girip login sayfası geliyor. Login sayfasını gizlemek her müşteriye buradan gireceksiniz demek olmaz maalesef.
    Ama windows sunucu. İp engelleme programları var onları deneyebiliriz ama ne kadar sağlıklı ve güvenli o programlarda bilmiyorum.
  • 11-03-2021, 09:40:50
    #4
    Kullanıcı login olurken başarısızsa bir kayıt ekleyebilirsiniz hocam, her başarısız giriş yapıldığında bu veriyi +1 arttırırsınız, başarılı giriş yapınca sıfırlarsınız. Bu veri 4 veya 5 olduğunda kullanıcıyı pasife çekebilirsiniz.
  • 11-03-2021, 09:54:40
    #5
    burakozdmr adlı üyeden alıntı: mesajı görüntüle
    Kullanıcı login olurken başarısızsa bir kayıt ekleyebilirsiniz hocam, her başarısız giriş yapıldığında bu veriyi +1 arttırırsınız, başarılı giriş yapınca sıfırlarsınız. Bu veri 4 veya 5 olduğunda kullanıcıyı pasife çekebilirsiniz.
    Bu hazır uygulamaları programları tavsiye eder misiniz? Mesela
  • 11-03-2021, 09:59:29
    #6
    mavikorku adlı üyeden alıntı: mesajı görüntüle
    Bu hazır uygulamaları programları tavsiye eder misiniz? Mesela
    Hocam ben hiç kullanmadım , kullanan arkadaşlar daha iyi yardımcı olacaktır.
  • 11-03-2021, 10:48:30
    #8
    Evet bu daha sağlıklı olur hocam. Teşekkürler.