captcha: Sicherheit beim Login

Beitrag lesen

Hi Ferdi,

... Login-Versuche zu begrenzen. Aber inwiefern ist das überhaupt sinnvoll?

Du müsstest also mitzählen. Für was wäre der Zähler einzurichten? Für die IP, das Kennwort, ...? Wie lange soll der Zähler vorgehalten werden?

Ich behelfe mich mit einr Zwangspause von 10 sec bei falschem Login.

Bei Hochsicherheitszugängen (habe ich nicht) dürfte das Passwort gar nicht über die Leitung gehen. Da müsste man per Zufallsprinzip immer neue Kombinationen anfordern so in der Art:

Bitte gib das fünfte, dritte, achte und erste Zeichen deines Passwortes ein. Wobei die Stellenzahlen vielleicht in einer Grafik gezeigt werden. Die muss dann natürlich lesbar sein.

captcha