Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Webmaster-Security Fragen zur richtigen Serverkonfiguration oder Absicherung dynamischer Scripte gehören hier hinein.

.htaccess Zugriffsversuche limitieren?

Diskussion: .htaccess Zugriffsversuche limitieren? im Forum Webmaster-Security, in der Kategorie Security Area; Anzeige Hab ich mich die letzten 2 Tage etwas mit .htaccess beschäftigt. Leider habe ich immer noch nicht rausgefunden, wie ...

Antwort
Alt 08.03.08, 13:20   #1 (permalink)
 
Registriert seit: 25.07.07
BigDevil Leistung: Facit NTK
Likes: 0
Standard .htaccess Zugriffsversuche limitieren?

Anzeige

Hab ich mich die letzten 2 Tage etwas mit .htaccess beschäftigt. Leider habe ich immer noch nicht rausgefunden, wie ich die Zugriffsversuche bei Passworteingaben limitieren kann. Beim IE kann ich max. 3 mal versuchen das richtige Passwort einzugeben und bei FireFox bzw. Opera habe ich soviele Versuche wie ich will. Gibt es da eine Anweisung die ich direkt in die .htaccess-Datei schreiben kann oder muss ich das in den Servereinstellungen einstellen? Ist es überhaupt möglich die Zugriffsversuche über eine Einstellung von meiner Seite (Server) aus zu limitieren oder ist das einfach nur Browserspezifisch?

BigDevil ist offline   Mit Zitat antworten
Alt 08.03.08, 13:27   #2 (permalink)
 
Registriert seit: 21.10.06
weau Leistung: Facit NTK
Likes: 0
Standard

Apache bietet diese Option leider nicht.
Du könntest aber ein kleines PHP-Script schreiben und die IP-Adresse für 24 Stunden sperren?
weau ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 08.03.08, 13:32   #3 (permalink)
Senior Member
 
Benutzerbild von lookshe
 
Registriert seit: 10.03.07
lookshe Leistung: 8086
Likes: 19
Standard

Wenn man Shell-Zugriff hat, könnte man dies mit fail2ban realisieren. Das durchsucht die entsprechenden Logs und bannt die IPs dann für eine entsprechende Zeit über iptables.
lookshe ist offline   Mit Zitat antworten
Alt 08.03.08, 13:46   #4 (permalink)
Themenstarter
 
Registriert seit: 25.07.07
BigDevil Leistung: Facit NTK
Likes: 0
Standard

Wäre ja auch zu einfach gewesen, wenn mal etwas direkt so funktioniert hätte. Trotzdem danke für die schnelle Antwort.
BigDevil ist offline   Mit Zitat antworten
Alt 08.03.08, 14:44   #5 (permalink)
 
Registriert seit: 06.01.07
keksinat0r Leistung: Facit NTK
Likes: 0
Standard

Apache selbst kann das vielleicht nicht, sql aber!
http://httpd.apache.org/docs/2.2/mod/mod_authn_dbd.html
bastel dir einfach eine datenbank + entsprechende mysql-querys zusammen.

MFG - Keks
keksinat0r ist offline   Mit Zitat antworten
Alt 08.03.08, 14:53   #6 (permalink)
 
Registriert seit: 21.10.06
weau Leistung: Facit NTK
Likes: 0
Standard

5 Zeilen PHP und eine Textdatei würden auch völlig ausreichen.
Dafür muss kein Mysql-server her.
weau ist offline   Mit Zitat antworten
Alt 08.03.08, 15:06   #7 (permalink)
 
Registriert seit: 06.01.07
keksinat0r Leistung: Facit NTK
Likes: 0
Standard

authn_dbd funktioniert auch mit SQLite, Oracle oder PGSQL.
Aber in der Regel ist bei einem PHP-Webspace mindestens eine SQL-Datenbank sowieso schon drin

Desweiteren, funktioniert die authn_dbd-Methode auch auf Webspaces ohne PHP

MFG - Keks
keksinat0r ist offline   Mit Zitat antworten
Alt 08.03.08, 16:55   #8 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 443
Standard

Sofern der Apache auf einem Linux-Rechner läuft, kann man auch einfach fail2ban nutzen um die Loginversuche zu limitieren.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
Alt 08.03.08, 17:46   #9 (permalink)
Senior Member
 
Benutzerbild von lookshe
 
Registriert seit: 10.03.07
lookshe Leistung: 8086
Likes: 19
Standard

Zitat:
Original von bitmuncher
Sofern der Apache auf einem Linux-Rechner läuft, kann man auch einfach fail2ban nutzen um die Loginversuche zu limitieren.
Guck mal auf die zweite Antwort ;-)
lookshe ist offline   Mit Zitat antworten
Alt 08.03.08, 18:12   #10 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 443
Standard

Zitat:
Original von lookshe
Zitat:
Original von bitmuncher
Sofern der Apache auf einem Linux-Rechner läuft, kann man auch einfach fail2ban nutzen um die Loginversuche zu limitieren.
Guck mal auf die zweite Antwort ;-)
Ups.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
Alt 27.03.08, 22:41   #11 (permalink)
 
Registriert seit: 24.02.08
Gentfloo Leistung: Facit NTK
Likes: 0
Standard

Wen's interessiert:
Etwas mehr als 5 Zeilen...

PHP-Code:

$IP_LOCK_EINTRAEGE 
file('/blabla/.ip-lock');
$ZAHL_DER_EINTRAEGE count($IP_LOCK_EINTRAEGE);

for(
$zeile 0$zeile $ZAHL_DER_EINTRAEGE ; ++$zeile)
{
    
preg_match('/([0-9.]+)(\s\d+)/'$IP_LOCK_EINTRAEGE[$zeile], $gefiltert);

    if( 
$gefiltert[2] < $_SERVER['REQUEST_TIME'] ) $IP_LOCK_EINTRAEGE[$zeile] = '';
       elseif( 
$gefiltert[1] == $_SERVER['REMOTE_ADDR'] ) { $IP_SPERRE TRUE; break; }
}

file_put_contents('/blabla/.ip-lock'$IP_LOCK_EINTRAEGE);

// EINTRAG SCHREIBEN

$SPERRZEIT $_SERVER['REQUEST_TIME']+86400// unixtime+sekunden = Sperrzeit (24h)
            
file_put_contents('/blabla/.ip-lock'$_SERVER['REMOTE_ADDR']." $SPERRZEIT\n"FILE_APPEND); 
Gentfloo ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Webmaster-Security » .htaccess Zugriffsversuche limitieren?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Htaccess mit Script ? THRALL (Web-) Design und webbasierte Sprachen 2 18.01.05 15:13
Ordnergröße limitieren matrixII Windows 2 12.09.04 01:44
.htaccess spy (Web-) Design und webbasierte Sprachen 5 06.03.04 17:56
.htaccess steffen (Web-) Design und webbasierte Sprachen 2 13.04.03 22:56
Help: HTACCESS ?!?! Indi (Web-) Design und webbasierte Sprachen 6 19.10.01 15:19


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61