• 12-10-2015, 02:09:18
    #1
    Merhaba arkadaşlar. Bir sitem var dışardan üye girişi yapılmadın sitenin içeriğini göremiyor. Saldıran kişi direk login sayfasına saldırıyor. Post ederek IIS yoruyor. ve service unable hatası veriyor. Bununla ilgili öneride bulunacak arkadaşlar var ise sevinirim.

    şimdiden teşekkür ederim iyi çalışmalar dilerim.
  • 12-10-2015, 10:27:08
    #2
    Kimlik doğrulama veya yönetimden onay bekliyor.
    Captcha, 3 veya 5 yanlış girişten sonra ip'yi bloklama, honeypot gibi teknikleri kullanabilirsin.
    Honeypot tekniğini kısaca şöyle açıklayabilirim. Gizli bir input'un olur ve botlar genellikle tüm inputları doldurur. bu gizli input'un içini doldurursa zaten bottur. Doldurmazsa gerçek kullanıcıdır. Clientside tarafında kontrol ederek form submit'i engellemiş olursun. Aynı şey captcha için de geçerli, yine clientside validation yaparsan server'a post bile etmemiş olursun.
  • 12-10-2015, 11:00:09
    #3
    ValidateRequest=True
    yapsa gene yeter, WebForm'un faydaları.
  • 12-10-2015, 12:08:30
    #4
    rob33n adlı üyeden alıntı: mesajı görüntüle
    Captcha, 3 veya 5 yanlış girişten sonra ip'yi bloklama, honeypot gibi teknikleri kullanabilirsin.
    Honeypot tekniğini kısaca şöyle açıklayabilirim. Gizli bir input'un olur ve botlar genellikle tüm inputları doldurur. bu gizli input'un içini doldurursa zaten bottur. Doldurmazsa gerçek kullanıcıdır. Clientside tarafında kontrol ederek form submit'i engellemiş olursun. Aynı şey captcha için de geçerli, yine clientside validation yaparsan server'a post bile etmemiş olursun.
    BigCoder adlı üyeden alıntı: mesajı görüntüle
    ValidateRequest=True
    yapsa gene yeter, WebForm'un faydaları.


    Teşekkür ederim. Captcha denedim bu sefer capthca ile saldırı yapmaya çalışıyor. Bu sefer get kullanarak saldırı yapmaya çalışıyor. ve Sanırım captcha get ediyordu. Login/ISFGHJ gibi validation request bu durumda ne gibi bir işe yarayabilirim hocam.

    Şimdiden teşekkür ederim.

    Bunların dışında alabileceğim başka bir önlem varmı arkadaşlar.
  • 12-10-2015, 12:16:28
    #5
    Login form'da verileri düzgün girdiğin sürece request validate iş görmez. Request validate sadece tehlikeli html markup veya javascript kodu engellemek için kullanılır.

    Captcha'yı kendin oluşturma, farklı bir servis kullanırsan senin server'ını değil servisi aldığın yeri zorlar.
  • 12-10-2015, 12:23:19
    #6
    önerebileceğiniz captcha servisi sağlayan yer var mı ? Hocam ?
  • 12-10-2015, 12:43:18
    #8
    Bi süre sonra bıkar bırakır, sitres yapma. ip adresine IIS den yasak koy.
  • 12-10-2015, 12:44:58
    #9
    Teşekkür ederim arkadaşlar hiç bırakacak gibi durmuyor. Sistemde cloudflare olduğu için. IIS loglarında bile gerçek ip adresini sağlamiyor. Bunun bir çözümü var mı ?