Bitte geben Sie einen Grund für die Verwarnung an
Der Grund erscheint unter dem Beitrag.Bei einer weiteren Verwarnung wird das Mitglied automatisch gesperrt.
Loginversuche loggen
Aus gegebenen Anlass hätte ich folgenden Vorschlag:
Es wird immer wieder vorkommen, dass versucht wird, sich manuell via Bruteforce unberechtigt als Admin in fremde Foren einzuloggen.
Dank Catpcha werden die Versuche weitgehend manuell bleiben.
Um die eigene Passwortstabilität und die Boardsicherheit überprüfen zu können, würde ich mir wünschen, dass speziell für den Board-Admin eine automatisch-generierte Hinweismitteilung erzeugt wird, sobald fehlgeschlagene Admin-Loginversuche stattfanden. Darin enthalten sollten Datum, Uhrzeit, IP-Adresse und das falsch eingegebenes Passwort enthalten sein.
z.B.:
Hinweis,
am 05.05.2010 um 10:23 wurde von der IP-Adresse 192.168.0.1 versucht, mit dem Passwort schnibbel Zugang zu Ihrem Admin-Account zu erhalten.
...oder als Protokoll:
| Datum | Zeit | IP-Adresse | Passwort |
| 05.05.2010 | 10:23 | 192.168.0.1 | schnibbel |
Jeder Admin hätte somit die Möglichkeit, Angriffe zu erkennen, und ggf. die eigene Passwortstärke zu überdenken/ändern, bevor eine erfolgreiche Attacke Schaden anrichten kann.
#2 RE: Loginversuche loggen
Das ist eine sehr gute Idee, truecolor!
Bitte nicht anchatten - der Chat ist bei mir ausgeblendet und ich sehe eure Nachrichten teilweise erst 20 Minuten später. Schreibt lieber eine PN.
Bitte außerdem nicht in Themen taggen, in denen ich eh aktiv bin. Ich habe alle Themen, an denen ich mitdiskutiere, aboniert und kriege mit, wenn ihr was schreibt. Danke!
Ja, eine sehr gute Idee! Prinzipiell sollte diese Möglichkeit sogar jedem registrierten Benutzer zur Verfügung stehen! D.h. jeder Benutzer sollte über fehlgeschlagene Login-Versuche für seinen Account informiert werden, sofern er dies möchte. Hierzu könnte dem Benutzer z.B. eine PM (private Mail) oder besser noch eine echte eMail (jeder Benutzer hat ja bei seiner Registrierung eine eMail-Adresse angegeben) mit den relevanten Informationen (IP, etc.) zugesandt werden!
Mir persönlich würde beim Einloggen auf meine Seite eine kleine Signalisierung (wie das grüne Kreuz bei neuer PM) schon genügen (siehe Anhang)
Mail (?) klar, gute Idee ... wer´s will. Dadurch kann man auch reagieren, wenn man nicht auf der Seite ist, dafür aber 24/7 email-Empfang hat.
Dafür, da ich schon mal irgendwie gehackt wurde (zu leichtes PW) und das ziemlich unschön war.
#6 RE: Loginversuche loggen
Eventuell könnte man das mit einer Anzeige über die Sicherheit des verwendeten Passworts verbinden und eine Warnung anzeigen, wenn dieses zu unsicher ist. Ich werde nächste Woche dazu ein Gespräch zu Realisierbarkeit anregen und mich wieder melden.
Xobor Forum-Software · Template Entwicklung, Frontend-Entwicklung · Werde Fan auf unserer Xobor-Facebook Seite
Zitat von gustav
Eventuell könnte man das mit einer Anzeige über die Sicherheit des verwendeten Passworts verbinden und eine Warnung anzeigen,
wenn dieses zu unsicher ist.
Wer entscheidet denn über sicher oder unsicher? Dies, so finde ich, sollte man jedem selbst überlassen können.
Man könnte prüfen, ob und wieviele verschiedene Zeichen (und wieviele Zahlen, Buchstaben und Groß- wie Kleinschreibung) sich darin befinden oder ob einfach der Vorname / Nachname oder der Wohnort verwendet wurde...
Xobor Forum-Software · Template Entwicklung, Frontend-Entwicklung · Werde Fan auf unserer Xobor-Facebook Seite
#10 RE: Loginversuche loggen
Ich finde die Idee gut. Und auch dieses:
Zitat von gustav
Man könnte prüfen, ob und wieviele verschiedene Zeichen (und wieviele Zahlen, Buchstaben und Groß- wie Kleinschreibung) sich darin befinden oder ob einfach der Vorname / Nachname oder der Wohnort verwendet wurde...
Bitte nicht anchatten - der Chat ist bei mir ausgeblendet und ich sehe eure Nachrichten teilweise erst 20 Minuten später. Schreibt lieber eine PN.
Bitte außerdem nicht in Themen taggen, in denen ich eh aktiv bin. Ich habe alle Themen, an denen ich mitdiskutiere, aboniert und kriege mit, wenn ihr was schreibt. Danke!
#11 RE: Loginversuche loggen
Eine Prüfung der Sicherheit des verwendeten Passworts fände ich auch gut! Wenn dies realisiert werden sollte, sollte gleichzeitig aber auch die maximale Passwortlänge von 8 auf 16 Zeichen (mindestens) verdoppelt werden! Im Moment werden nur die ersten 8 Zeichen des Passworts geprüft.
Ich habe nun dazu ein Ticket mit der Referenznummer #473 aufgenommen. Wir werden das also nun diskutieren und uns mit einer Einschätzung erneut melden.
Xobor Forum-Software · Template Entwicklung, Frontend-Entwicklung · Werde Fan auf unserer Xobor-Facebook Seite
#14 RE: Loginversuche loggen
Klingt super!
Bitte nicht anchatten - der Chat ist bei mir ausgeblendet und ich sehe eure Nachrichten teilweise erst 20 Minuten später. Schreibt lieber eine PN.
Bitte außerdem nicht in Themen taggen, in denen ich eh aktiv bin. Ich habe alle Themen, an denen ich mitdiskutiere, aboniert und kriege mit, wenn ihr was schreibt. Danke!
- Informationen
- Aktuelle News
- Forum Tutorials - Tipps und Anleitungen
- SEO / Werbung fürs Forum
- Verwaltung
- Extras
- Design
- Plugin(system)
- Eure Fragen zu Tutorials
- Forum Support
- Fragen und Antworten
- Pluginsystem
- Plugins
- Templates & Sprachen
- Bugreport
- Verbesserungsvorschläge
- Sponsoren gesucht
- Das neue Xobor Business-Template
- News und Updates
- Bugreport
- Allgemeines Feedback
- Verbesserungsvorschläge
- Sonstiges
- Kaffeeklatsch
- Lob & Kritik
- Verbesserungsvorschläge
- Allgemeine Fragen
- Fehlermeldungen
- Verbesserungsvorschläge Responsive Design
- Bugreport Responsive Design
- Archiv - Alter Betatest
- Responsive Design - Verbesserungsvorschläge
- Responsive Design - Bugreport
- Fragen zum neuen Template
- Neue Administration Beta Test
- Bugreport Neue Administration
- Allgemeines Fragen & Feedback
- Verbesserungsvorschläge zur neuen Administration
- Shoutbox
Ähnliche Themen
Jetzt anmelden!
Jetzt registrieren!
© 2017 Xobor | Forum-Software