• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Het Grote Vibe Code Topic

    Syntax 25 maart 2026 om 11:46
  • PWYL source gezocht

    Syntax 25 maart 2026 om 11:44
  • Ictscripters Chat

    Frenzo.Brouwer 9 maart 2026 om 21:31
  • Help testers nodig voor android app Urgent

    Servertjee 20 februari 2026 om 12:07
  • Partner Gezocht om meerdere NFT Collecties op Open Sea te Plaatsen

    Servertjee 20 februari 2026 om 12:06
  • Afspraken systeem met planbeperking

    Jeffrey.Hoekman 20 februari 2026 om 11:52
  • Developer Gezocht

    Servertjee 19 februari 2026 om 17:31
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Servertjee 18 februari 2026 om 16:57

Marktplaats

  • Domeinportfolio uitkuis

    Syntax 19 maart 2026 om 10:18
  • Heel wat sterke domeinen > 2 letters, 3 letters, premiums

    Michael DW 11 maart 2026 om 12:12
  • 367 Nieuwe Domeinnamen Februari 2026

    shiga 1 maart 2026 om 14:50

Bescherming login

  • WHMCSAddons
  • 26 april 2013 om 11:44
  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 26 april 2013 om 11:44
    • #1

    Hi,

    Ik ben voor me hosting bezig met een klantenpaneel welke ik goed wil beveiligen.
    Hierbij bedacht ik me een soort "anti bruteforce" op de login pagina, een x aantal pogingen dus.

    Nu heb ik de code gedeeltelijk al in elkaar zitten, alleen zit ik even met de waarde te spelen.
    Standaard wil ik na x aantal keer fout een blokkade van 24 uur instellen, deze is alleen te verwijderen op aanvraag, of na 24 uur.
    De mislukte pogingen worden gelogd, welke op IP niveau gelogd zijn.


    Nu is mijn vraag:
    Na hoeveel pogingen zouden jullie deze blokkade instellen, ben zelf namelijk heel erg van het strak afstellen.
    En is 24 uur blokkade genoeg of zou dit minder moeten zijn?

    Het deblokkeren kan alleen telefonisch met gegevens verificatie, of na 24 uur mocht het voorkomen.

  • Guest, wil je besparen op je domeinnamen? (ad)
  • Cas
    Imexa
    Ontvangen Reacties
    5
    Berichten
    1.471
    • 26 april 2013 om 11:48
    • #2

    Ik denk dat 3x per uur wel een goede anti-bruteforce methode is.

    Grafisch en interactief ontwerper & Wordpress specialist

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 26 april 2013 om 11:50
    • #3

    Cas
    Dus gewoon na 3 mislukte pogingen een blokkade van 1 uur instellen als ik je goed begrijp ?

  • Thisguyisgone
    Elite members
    Ontvangen Reacties
    197
    Berichten
    7.880
    • 26 april 2013 om 11:51
    • #4

    Ik zou 5 keer en dan 4 uur blokkeren doen.

  • SC-Webmedia
    Intermediate
    Ontvangen Reacties
    23
    Berichten
    414
    • 26 april 2013 om 11:52
    • #5

    Zou eerder voor 3 tot 5 pogingen gaan, met een tussenstop van 15minuten ofzo.
    24 uur is wel heel erg lang.

    Wat je ook kan doen is dat als ze na die 15minuten weer 3 tot 5 keer verkeerd doen, de wachttijd steeds verdubbelen.

  • M.Martens
    Professional
    Ontvangen Reacties
    41
    Berichten
    987
    • 26 april 2013 om 11:53
    • #6

    Ik zou 3 keer proberen per 12 uur.

    Met Vriendelijke Groet.


    Maikel

  • Thisguyisgone
    Elite members
    Ontvangen Reacties
    197
    Berichten
    7.880
    • 26 april 2013 om 11:54
    • #7

    Swaffelaar. Als het om de 15 minuten is heb je meer kans dat de bruteforce kan slagen. 5x een foutief antwoord zegt al meer dan genoeg, iemand probeert eena ccount of iets dergelijke te hacken. Het veiligst is dus 4 uur of langer, na 5x

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 26 april 2013 om 12:02
    • #8

    Momenteel spreekt de 4 uur na 5x een poging me het meest aan.

    Meer suggesties is welkom

  • SC-Webmedia
    Intermediate
    Ontvangen Reacties
    23
    Berichten
    414
    • 26 april 2013 om 12:09
    • #9

    @Ferhat, weet ik daarom had ik nog een toevoeging eraan toegevoegd ;)
    Indien je wachttijd is verstreken en ze doen weer de X aantal keer fout, dan de wachttijd verdubbelen...

  • bramieboy100
    Intermediate
    Berichten
    433
    • 26 april 2013 om 14:53
    • #10

    Of je kunt sleep instellen in het login script. Bijv. een seconde. Het duurt dan veel langer om te brute forcen en het is sneller klaar. (Bijv. als een computer 70 wachtwoorden raad per seconde. Dan duurt het 70 secondes en dat kost veel te lang als je een wachtwoord van 8 tekens of meer. Zou zo een paar honderd jaar kunnen duren).

    LOL

  • wimmpie
    âllo âllo
    Ontvangen Reacties
    11
    Berichten
    1.170
    • 26 april 2013 om 17:10
    • #11

    Ik zou voor 5 gaan ;)
    bramieboy, dan vertraagt wel wel serieus lang voor de gebruiker en dat is gewoon vervelend

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 26 april 2013 om 17:13
    • #12

    Ben het met wimmpie eens.

    Ik heb nu ingesteld:

    - Na 5x foutieve login pogingen wordt het account 4 uur geblokkeerd.

  • bramieboy100
    Intermediate
    Berichten
    433
    • 26 april 2013 om 17:17
    • #13

    Een gebruiker doet niet moeilijk om een halve seconde lijkt mij.

    LOL

  • M.Martens
    Professional
    Ontvangen Reacties
    41
    Berichten
    987
    • 26 april 2013 om 19:18
    • #14
    Citaat van bramieboy100

    Een gebruiker doet niet moeilijk om een halve seconde lijkt mij.

    Maar als het een hacker is Bramieboy.
    Is het weer een ander verhaal.

    Met Vriendelijke Groet.


    Maikel

  • bramieboy100
    Intermediate
    Berichten
    433
    • 26 april 2013 om 19:19
    • #15

    Dat is juist de bedoeling dat een hacker dit vervelend vind.

    LOL

  • M.Martens
    Professional
    Ontvangen Reacties
    41
    Berichten
    987
    • 26 april 2013 om 19:20
    • #16

    @Bramieboy.
    Als het een paar seconden is zou ik het blijven proberen.


    @Fils.
    Een goede oplossing.
    Misschien niet mijn keus om per 4 uur te doen.

    Met Vriendelijke Groet.


    Maikel

  • bramieboy100
    Intermediate
    Berichten
    433
    • 26 april 2013 om 19:31
    • #17

    Dat gebeurt met de computer, handmatig is dat niet te doen. En je vertraagd de computer er behoorlijk mee waardoor het kan oplopen tot tientallen/honderden jaren.

    LOL

  • Stefan.J
    Master
    Ontvangen Reacties
    9
    Berichten
    2.358
    • 26 april 2013 om 19:48
    • #18

    De kwestie die je nu voorlegt is een er eentje tussen security en gebruikersgemak.

    Ik hanteer meerdere wachtwoorden, en als ik ergens een tijdje niet ben geweest is voor mij dan een inlogpoging of 5 zeker niet weinig. Een bruteforce aanval gaat eerder over de 100 duizenden pogingen heen.

    De je gebruikers een lol en geef ze wat ruimte om hun wachtwoord in te vullen. Tot 25 pogingen kan makkelijk.

    Toch meer security? Neem dan iets wat echt invloed heeft, een goede wachtwoord policy. Minimaal 8 tekens met cijfers, speciale tekens, en letters bijvoorbeeld.

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 27 april 2013 om 11:02
    • #19

    Stefan.J
    Wachtwoord is al verplicht lastig te houden, moet minimaal hoofdletter, letter & cijfer hebben.
    Hij moest als ik me niet vergis ook minimaal 8 tekens lang zijn, heb de code hier niet bij de hand dus durf ik niet te zeggen.

    Is 25 pogingen niet wat overdreven, je kan natuurlijk altijd je wachtwoord nog resetten.
    Ook wordt na 3x gewaarschuwd dat na nog 2 pogingen het account tijdelijk geblokkeerd wordt, en eventueel een link naar de wachtwoord reset?

    25 klinkt zo groot, geen idee of dit echt gebruikersgemak is?

  • Reza
    Professional
    Ontvangen Reacties
    13
    Berichten
    1.536
    • 27 april 2013 om 11:42
    • #20
    Citaat van Wmdiensten


    Is 25 pogingen niet wat overdreven, je kan natuurlijk altijd je wachtwoord nog resetten.
    Ook wordt na 3x gewaarschuwd dat na nog 2 pogingen het account tijdelijk geblokkeerd wordt, en eventueel een link naar de wachtwoord reset?

    25 klinkt zo groot, geen idee of dit echt gebruikersgemak is?

    Ik zelf heb vaak dat ik het meer dan 5x keer probeer, hier op ICTs moet ik dan na x keer proberen een captcha invullen.
    Ik zou dan 10x laten proberen, dan hebben ze ruim de mogelijkheid.

    Met vriendelijke groet,
    Reza.

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Samsung zal miljoenen verdienen aan Apple iPhone Fold dankzij zijn 12GB RAM

    ICTscripters 11 maart 2026 om 22:42
  • Apple heeft zojuist iOS 26.4 Beta 4 vrijgegeven: hier is de verwachte lanceerdatum.

    ICTscripters 11 maart 2026 om 12:01
  • Kritieke kwetsbaarheid in Nginx UI bedreigt gevoelige data

    ICTscripters 10 maart 2026 om 18:29

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 2 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design