Homepage·modules
Offizielles Support Forum von Xobor.de & Homepage·modules.de
Powered by Forum-Software


#1

Loginversuche loggen

in Verbesserungsvorschläge 05.05.2010 14:22
von truecolor • ( Gast )
avatar

Aus gegebenen Anlass hätte ich folgenden Vorschlag:

Es wird immer wieder vorkommen, dass versucht wird, sich manuell via Bruteforce unberechtigt als Admin in fremde Foren einzuloggen.

Dank Catpcha werden die Versuche weitgehend manuell bleiben.

Um die eigene Passwortstabilität und die Boardsicherheit überprüfen zu können, würde ich mir wünschen, dass speziell für den Board-Admin eine automatisch-generierte Hinweismitteilung erzeugt wird, sobald fehlgeschlagene Admin-Loginversuche stattfanden. Darin enthalten sollten Datum, Uhrzeit, IP-Adresse und das falsch eingegebenes Passwort enthalten sein.
z.B.:

Hinweis,
am 05.05.2010 um 10:23 wurde von der IP-Adresse 192.168.0.1 versucht, mit dem Passwort schnibbel Zugang zu Ihrem Admin-Account zu erhalten.



...oder als Protokoll:

|   Datum    |   Zeit  |   IP-Adresse  |   Passwort   |
| 05.05.2010 | 10:23 | 192.168.0.1 | schnibbel |



Jeder Admin hätte somit die Möglichkeit, Angriffe zu erkennen, und ggf. die eigene Passwortstärke zu überdenken/ändern, bevor eine erfolgreiche Attacke Schaden anrichten kann.

nach oben springen

#2

RE: Loginversuche loggen

in Verbesserungsvorschläge 05.05.2010 18:12
von Lady of the light • User | 2.305 Beiträge

Das ist eine sehr gute Idee, truecolor!


****************************************************

Mail.ru- sowie Googlemail-User und stehe dazu! Ich bin kein Bot, zumindest nicht, dass ich wüsste *muhahahahaha... ha?*

nach oben springen

#3

RE: Loginversuche loggen

in Verbesserungsvorschläge 05.05.2010 19:05
von ingolf • User | 110 Beiträge

Ja, eine sehr gute Idee! Prinzipiell sollte diese Möglichkeit sogar jedem registrierten Benutzer zur Verfügung stehen! D.h. jeder Benutzer sollte über fehlgeschlagene Login-Versuche für seinen Account informiert werden, sofern er dies möchte. Hierzu könnte dem Benutzer z.B. eine PM (private Mail) oder besser noch eine echte eMail (jeder Benutzer hat ja bei seiner Registrierung eine eMail-Adresse angegeben) mit den relevanten Informationen (IP, etc.) zugesandt werden!

nach oben springen

#4

RE: Loginversuche loggen

in Verbesserungsvorschläge 05.05.2010 20:10
von truecolor • ( Gast )
avatar

Mir persönlich würde beim Einloggen auf meine Seite eine kleine Signalisierung (wie das grüne Kreuz bei neuer PM) schon genügen (siehe Anhang)

Mail (?) klar, gute Idee ... wer´s will. Dadurch kann man auch reagieren, wenn man nicht auf der Seite ist, dafür aber 24/7 email-Empfang hat.

Angefügte Bilder:
BruteForce.png
nach oben springen

#5

RE: Loginversuche loggen

in Verbesserungsvorschläge 06.05.2010 10:43
von Lestat • User | 206 Beiträge

Dafür, da ich schon mal irgendwie gehackt wurde (zu leichtes PW) und das ziemlich unschön war.


Das zweite L vom "L&L's":
http://39410.dynamicboard.de
Einzigartig.

nach oben springen

#6

RE: Loginversuche loggen

in Verbesserungsvorschläge 06.05.2010 14:52
von rikumaster • User | 818 Beiträge

und mit ip log mit dazu


nach oben springen

#7

RE: Loginversuche loggen

in Verbesserungsvorschläge 06.05.2010 19:37
von gustavTechnik | 2.278 Beiträge

Eventuell könnte man das mit einer Anzeige über die Sicherheit des verwendeten Passworts verbinden und eine Warnung anzeigen, wenn dieses zu unsicher ist. Ich werde nächste Woche dazu ein Gespräch zu Realisierbarkeit anregen und mich wieder melden.


Xobor Forum-Software · Template Entwicklung, Frontend-Entwicklung · Werde Fan auf unserer Xobor-Facebook Seite

nach oben springen

#8

RE: Loginversuche loggen

in Verbesserungsvorschläge 06.05.2010 19:55
von truecolor • ( Gast )
avatar

Zitat von gustav
Eventuell könnte man das mit einer Anzeige über die Sicherheit des verwendeten Passworts verbinden und eine Warnung anzeigen,
wenn dieses zu unsicher ist.



Wer entscheidet denn über sicher oder unsicher? Dies, so finde ich, sollte man jedem selbst überlassen können.

nach oben springen

#9

RE: Loginversuche loggen

in Verbesserungsvorschläge 06.05.2010 19:57
von gustavTechnik | 2.278 Beiträge

Man könnte prüfen, ob und wieviele verschiedene Zeichen (und wieviele Zahlen, Buchstaben und Groß- wie Kleinschreibung) sich darin befinden oder ob einfach der Vorname / Nachname oder der Wohnort verwendet wurde...


Xobor Forum-Software · Template Entwicklung, Frontend-Entwicklung · Werde Fan auf unserer Xobor-Facebook Seite

nach oben springen

#10

RE: Loginversuche loggen

in Verbesserungsvorschläge 06.05.2010 22:15
von Lady of the light • User | 2.305 Beiträge

Ich finde die Idee gut. Und auch dieses:

Zitat von gustav
Man könnte prüfen, ob und wieviele verschiedene Zeichen (und wieviele Zahlen, Buchstaben und Groß- wie Kleinschreibung) sich darin befinden oder ob einfach der Vorname / Nachname oder der Wohnort verwendet wurde...


****************************************************

Mail.ru- sowie Googlemail-User und stehe dazu! Ich bin kein Bot, zumindest nicht, dass ich wüsste *muhahahahaha... ha?*

nach oben springen

#11

RE: Loginversuche loggen

in Verbesserungsvorschläge 07.05.2010 08:02
von Gerd Weimann • User | 70 Beiträge

Genau wie Gustav es hier schreibt, wird es auch weltweit in der IT-Branche gemacht.
Keine Firma die ich kenne, verzichtet auf so eine Sicherheitseinschätzung von Passwörtern.
Unsichere Passwörter werden in unserer Firma gar nicht vom System anerkannt.

nach oben springen

#12

RE: Loginversuche loggen

in Verbesserungsvorschläge 07.05.2010 10:05
von ingolf • User | 110 Beiträge

Eine Prüfung der Sicherheit des verwendeten Passworts fände ich auch gut! Wenn dies realisiert werden sollte, sollte gleichzeitig aber auch die maximale Passwortlänge von 8 auf 16 Zeichen (mindestens) verdoppelt werden! Im Moment werden nur die ersten 8 Zeichen des Passworts geprüft.

nach oben springen

#13

RE: Loginversuche loggen

in Verbesserungsvorschläge 10.05.2010 11:54
von gustavTechnik | 2.278 Beiträge

Ich habe nun dazu ein Ticket mit der Referenznummer #473 aufgenommen. Wir werden das also nun diskutieren und uns mit einer Einschätzung erneut melden.


Xobor Forum-Software · Template Entwicklung, Frontend-Entwicklung · Werde Fan auf unserer Xobor-Facebook Seite

zuletzt bearbeitet 10.05.2010 11:57 | nach oben springen

#14

RE: Loginversuche loggen

in Verbesserungsvorschläge 10.05.2010 19:12
von Lady of the light • User | 2.305 Beiträge

Klingt super!


****************************************************

Mail.ru- sowie Googlemail-User und stehe dazu! Ich bin kein Bot, zumindest nicht, dass ich wüsste *muhahahahaha... ha?*

nach oben springen

#15

RE: Loginversuche loggen

in Verbesserungsvorschläge 10.05.2010 19:19
von truecolor • ( Gast )
avatar

Zitat von gustav
Ich habe nun dazu ein Ticket mit der Referenznummer #473 aufgenommen. Wir werden das also nun diskutieren und uns mit einer Einschätzung erneut melden.



Danke.

nach oben springen


Besucher
3 Mitglieder und 33 Gäste sind Online:
Fabian, Naturfreund, wutzel

Wir begrüßen unser neuestes Mitglied: Admin1989
Forum Statistiken

disconnected Foren Chat Mitglieder Online 3