Zurück   xt:Commerce Webshop Shop Support > xt:Commerce Shopsoftware Community Area > Installation und Konfiguration

Antwort
 
LinkBack Themen-Optionen Ansicht
  #1 (permalink)  
Alt 10.01.2008, 00:35
Neuer Benutzer
 
Registriert seit: 23.03.2006
Beiträge: 19
Standard Wie können falsche Angaben im Login begrenzt werden?

Wie eine Schnell-Check Überprüfung des Shop zeigte, ist die Anzahl falscher Eingaben beim Login nicht begrenzt. Dies kann ggf. dazu führen, dass wenn man eine Aktion gegen den Shop vornimmt und gewisse Zeit dafür investiert das Admin Passwort knacken kann.


Um Brute-Force Attacken auf das Login-Formular zu vermeiden, sollten Benutzer nach dem fünften nicht erfolgreichen Login automatisch für bspw. 20 Minuten ausgesperrt werden. Ist das nicht der Fall sollten zumindest folgende bekannte Standardpasswörter bei der Registrierung unterdrückt werde (Passwort; 12345678; ‚Benutzername’ ; ‚Shopname’)

Gibt es für xt:Commerce Version 3.04 SP 2.1 die Möglichkeit bei falschen Angaben die Eingaben im Login zu begrenzen?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #2 (permalink)  
Alt 12.01.2008, 09:40
Neuer Benutzer
 
Registriert seit: 13.10.2005
Beiträge: 8
Standard

Gute Frage und gutes Thema. Mußte bei meinem Provider den Shop rausnehmen. Dieser hatte Sicherheitsbedenken. Habe nun selber einen Apache-Server und versuche diesen sicher zu machen. Im Error-Log von Apache erscheint nichts. Geht alles über login.php
Wenn dann kanns nur eine php-Lösung sein. Meine Idee wars mit fail2ban den Zugang nach Fehlversuchen zu unterbinden.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #3 (permalink)  
Alt 27.01.2008, 12:33
Neuer Benutzer
 
Registriert seit: 23.03.2006
Beiträge: 19
Frage Frage an Moderator...

Es wäre nett und sehr hilfreich, wenn seitens der Moderatoren eine kurze Reaktion auf die sicher nicht unwesentliche Frage erfolgen würde!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #4 (permalink)  
Alt 27.01.2008, 12:47
Erfahrener Benutzer
 
Registriert seit: 23.11.2007
Beiträge: 240
Standard

Hi,

das Problem ist bekannt. Es gibt bereits einen brute-force schutz. Einfach mal googlen oder PM schicken, dann bekommt ihr den Link...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #5 (permalink)  
Alt 29.01.2008, 20:24
Neuer Benutzer
 
Registriert seit: 09.04.2007
Beiträge: 12
Standard

hättest du mir den link für den brute force schutz

mail: surf-andrea@gmx.de


Danke!!!
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #6 (permalink)  
Alt 29.01.2008, 23:12
Neuer Benutzer
 
Registriert seit: 23.03.2006
Beiträge: 19
Lächeln Link wg. brute-force schutz

Zitat:
Zitat von shd-media Beitrag anzeigen
Hi,

das Problem ist bekannt. Es gibt bereits einen brute-force schutz. Einfach mal googlen oder PM schicken, dann bekommt ihr den Link...

PM mit eMail-Adresse zwecks Übersendung ist an Dich/Euch raus!

Gruss 4sale1
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #7 (permalink)  
Alt 16.02.2008, 02:37
Neuer Benutzer
 
Registriert seit: 23.03.2006
Beiträge: 19
Standard

Zitat:
Zitat von 4sale1 Beitrag anzeigen
PM mit eMail-Adresse zwecks Übersendung ist an Dich/Euch raus!

Gruss 4sale1
Hallo,

leider noch keine Rückmeldung trotzt eMail Mitteiling. Woran liegts?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #8 (permalink)  
Alt 16.02.2008, 02:40
Neuer Benutzer
 
Registriert seit: 23.03.2006
Beiträge: 19
Lächeln

Zitat:
Zitat von shd-media Beitrag anzeigen
Hi,

das Problem ist bekannt. Es gibt bereits einen brute-force schutz. Einfach mal googlen oder PM schicken, dann bekommt ihr den Link...
Nur geplaudert oder könnt Ihr mir den Link noch zusenden?

eMail ist bereits zweimal an Euch raus. Woran liegt's? Würde mich über eine Reaktion freuen!

Gruss 4sale1
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #9 (permalink)  
Alt 16.02.2008, 11:31
Benutzer
 
Registriert seit: 14.02.2008
Beiträge: 46
Standard

Kann mir auch jemand den Link zukommen lassen? oder hier für alle veröffentlichen.. konnte bei google nichts finden.. thx for replay
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
  #10 (permalink)  
Alt 10.03.2008, 15:36
xt:Commerce Support Kunde
 
Registriert seit: 28.04.2006
Beiträge: 480
Standard

ich habe eine einbauanleitung für einen bruteforce-schutz bei self-commerce (basiert auf der 3.0.4SP1) - allerdings weiß ich nicht ob das auch bei 304SP2.1 funzt .... wenn jemand Zeit hat das auszuprobieren kann er sich gerne bei mir melden - leite die anleitung dann weiter.
würde mich im gegenzug über feedback freuen (habe einfach keine zeit zum testen - fals es aber funzt würde ich es gerne selber auch einbauen)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!
Mit Zitat antworten
Antwort

Lesezeichen

Stichworte
angaben, begrenzt, falsche, login

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Login Button durch Login Link ersetzen FlinkeHelfer Template System 12 03.08.2007 15:45
Login nur mit Benutzername ascc Shopbereich 1 25.06.2007 14:10
KELKOO - EILT Stefan_w Allgemeine Diskussionen 0 09.12.2005 17:10


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:15 Uhr.

Copyright © 2011 xt:Commerce GmbH / xt:Commerce International Ltd. - All Rights Reserved

xt:Commerce is a SafeCharge brand