• Login
  • Register
  • Zoek
This Thread
  • Everywhere
  • This Thread
  • This Forum
  • Articles
  • Pages
  • Forum
  • Filebase Entry
  • More Options

ICTscripters

Dé plek voor IT

Dé plek voor IT

Login

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  9. Goedkope domeinnamen
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • Beta-testers gezocht voor Crypto-oefenplatform

    Syntax 29 januari 2026 om 16:11
  • Na 15 jaar terug van weggeweest: iCriminals.nl is terug (BETA)!

    Syntax 19 januari 2026 om 09:34
  • Developer Gezocht

    Mikevdk 10 januari 2026 om 18:57
  • Op zoek naar de legends

    Syntax 5 januari 2026 om 13:50
  • [FREE] WeFact Hosting module

    Jeroen.G 13 oktober 2025 om 14:09
  • Help testers nodig voor android app Urgent

    urgentotservices 26 september 2025 om 10:21
  • Versio vervanger

    Jeroen.G 25 augustus 2025 om 15:56
  • Afspraken systeem met planbeperking

    Lijno 1 augustus 2025 om 23:04

Marktplaats

  • 350 Nieuwe Domeinnamen Januari 2026

    shiga 1 februari 2026 om 14:21
  • 321 Nieuwe Domeinnamen December 2025

    shiga 1 januari 2026 om 10:26
  • Meerdere mafia game template te koop

    Syntax 26 december 2025 om 00:07

Bescherming login

  • WHMCSAddons
  • 26 april 2013 om 11:44
  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 26 april 2013 om 11:44
    • #1

    Hi,

    Ik ben voor me hosting bezig met een klantenpaneel welke ik goed wil beveiligen.
    Hierbij bedacht ik me een soort "anti bruteforce" op de login pagina, een x aantal pogingen dus.

    Nu heb ik de code gedeeltelijk al in elkaar zitten, alleen zit ik even met de waarde te spelen.
    Standaard wil ik na x aantal keer fout een blokkade van 24 uur instellen, deze is alleen te verwijderen op aanvraag, of na 24 uur.
    De mislukte pogingen worden gelogd, welke op IP niveau gelogd zijn.


    Nu is mijn vraag:
    Na hoeveel pogingen zouden jullie deze blokkade instellen, ben zelf namelijk heel erg van het strak afstellen.
    En is 24 uur blokkade genoeg of zou dit minder moeten zijn?

    Het deblokkeren kan alleen telefonisch met gegevens verificatie, of na 24 uur mocht het voorkomen.

  • Guest, wil je besparen op je domeinnamen? (ad)
  • Cas
    Imexa
    Ontvangen Reacties
    5
    Berichten
    1.471
    • 26 april 2013 om 11:48
    • #2

    Ik denk dat 3x per uur wel een goede anti-bruteforce methode is.

    Grafisch en interactief ontwerper & Wordpress specialist

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 26 april 2013 om 11:50
    • #3

    Cas
    Dus gewoon na 3 mislukte pogingen een blokkade van 1 uur instellen als ik je goed begrijp ?

  • Thisguyisgone
    Elite members
    Ontvangen Reacties
    197
    Berichten
    7.880
    • 26 april 2013 om 11:51
    • #4

    Ik zou 5 keer en dan 4 uur blokkeren doen.

  • SC-Webmedia
    Intermediate
    Ontvangen Reacties
    23
    Berichten
    413
    • 26 april 2013 om 11:52
    • #5

    Zou eerder voor 3 tot 5 pogingen gaan, met een tussenstop van 15minuten ofzo.
    24 uur is wel heel erg lang.

    Wat je ook kan doen is dat als ze na die 15minuten weer 3 tot 5 keer verkeerd doen, de wachttijd steeds verdubbelen.

  • M.Martens
    Professional
    Ontvangen Reacties
    41
    Berichten
    987
    • 26 april 2013 om 11:53
    • #6

    Ik zou 3 keer proberen per 12 uur.

    Met Vriendelijke Groet.


    Maikel

  • Thisguyisgone
    Elite members
    Ontvangen Reacties
    197
    Berichten
    7.880
    • 26 april 2013 om 11:54
    • #7

    Swaffelaar. Als het om de 15 minuten is heb je meer kans dat de bruteforce kan slagen. 5x een foutief antwoord zegt al meer dan genoeg, iemand probeert eena ccount of iets dergelijke te hacken. Het veiligst is dus 4 uur of langer, na 5x

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 26 april 2013 om 12:02
    • #8

    Momenteel spreekt de 4 uur na 5x een poging me het meest aan.

    Meer suggesties is welkom

  • SC-Webmedia
    Intermediate
    Ontvangen Reacties
    23
    Berichten
    413
    • 26 april 2013 om 12:09
    • #9

    @Ferhat, weet ik daarom had ik nog een toevoeging eraan toegevoegd ;)
    Indien je wachttijd is verstreken en ze doen weer de X aantal keer fout, dan de wachttijd verdubbelen...

  • bramieboy100
    Intermediate
    Berichten
    433
    • 26 april 2013 om 14:53
    • #10

    Of je kunt sleep instellen in het login script. Bijv. een seconde. Het duurt dan veel langer om te brute forcen en het is sneller klaar. (Bijv. als een computer 70 wachtwoorden raad per seconde. Dan duurt het 70 secondes en dat kost veel te lang als je een wachtwoord van 8 tekens of meer. Zou zo een paar honderd jaar kunnen duren).

    LOL

  • wimmpie
    âllo âllo
    Ontvangen Reacties
    11
    Berichten
    1.170
    • 26 april 2013 om 17:10
    • #11

    Ik zou voor 5 gaan ;)
    bramieboy, dan vertraagt wel wel serieus lang voor de gebruiker en dat is gewoon vervelend

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 26 april 2013 om 17:13
    • #12

    Ben het met wimmpie eens.

    Ik heb nu ingesteld:

    - Na 5x foutieve login pogingen wordt het account 4 uur geblokkeerd.

  • bramieboy100
    Intermediate
    Berichten
    433
    • 26 april 2013 om 17:17
    • #13

    Een gebruiker doet niet moeilijk om een halve seconde lijkt mij.

    LOL

  • M.Martens
    Professional
    Ontvangen Reacties
    41
    Berichten
    987
    • 26 april 2013 om 19:18
    • #14
    Citaat van bramieboy100

    Een gebruiker doet niet moeilijk om een halve seconde lijkt mij.

    Maar als het een hacker is Bramieboy.
    Is het weer een ander verhaal.

    Met Vriendelijke Groet.


    Maikel

  • bramieboy100
    Intermediate
    Berichten
    433
    • 26 april 2013 om 19:19
    • #15

    Dat is juist de bedoeling dat een hacker dit vervelend vind.

    LOL

  • M.Martens
    Professional
    Ontvangen Reacties
    41
    Berichten
    987
    • 26 april 2013 om 19:20
    • #16

    @Bramieboy.
    Als het een paar seconden is zou ik het blijven proberen.


    @Fils.
    Een goede oplossing.
    Misschien niet mijn keus om per 4 uur te doen.

    Met Vriendelijke Groet.


    Maikel

  • bramieboy100
    Intermediate
    Berichten
    433
    • 26 april 2013 om 19:31
    • #17

    Dat gebeurt met de computer, handmatig is dat niet te doen. En je vertraagd de computer er behoorlijk mee waardoor het kan oplopen tot tientallen/honderden jaren.

    LOL

  • Stefan.J
    Master
    Ontvangen Reacties
    9
    Berichten
    2.358
    • 26 april 2013 om 19:48
    • #18

    De kwestie die je nu voorlegt is een er eentje tussen security en gebruikersgemak.

    Ik hanteer meerdere wachtwoorden, en als ik ergens een tijdje niet ben geweest is voor mij dan een inlogpoging of 5 zeker niet weinig. Een bruteforce aanval gaat eerder over de 100 duizenden pogingen heen.

    De je gebruikers een lol en geef ze wat ruimte om hun wachtwoord in te vullen. Tot 25 pogingen kan makkelijk.

    Toch meer security? Neem dan iets wat echt invloed heeft, een goede wachtwoord policy. Minimaal 8 tekens met cijfers, speciale tekens, en letters bijvoorbeeld.

  • WHMCSAddons
    Master
    Ontvangen Reacties
    88
    Berichten
    2.411
    • 27 april 2013 om 11:02
    • #19

    Stefan.J
    Wachtwoord is al verplicht lastig te houden, moet minimaal hoofdletter, letter & cijfer hebben.
    Hij moest als ik me niet vergis ook minimaal 8 tekens lang zijn, heb de code hier niet bij de hand dus durf ik niet te zeggen.

    Is 25 pogingen niet wat overdreven, je kan natuurlijk altijd je wachtwoord nog resetten.
    Ook wordt na 3x gewaarschuwd dat na nog 2 pogingen het account tijdelijk geblokkeerd wordt, en eventueel een link naar de wachtwoord reset?

    25 klinkt zo groot, geen idee of dit echt gebruikersgemak is?

  • Reza
    Professional
    Ontvangen Reacties
    13
    Berichten
    1.536
    • 27 april 2013 om 11:42
    • #20
    Citaat van Wmdiensten


    Is 25 pogingen niet wat overdreven, je kan natuurlijk altijd je wachtwoord nog resetten.
    Ook wordt na 3x gewaarschuwd dat na nog 2 pogingen het account tijdelijk geblokkeerd wordt, en eventueel een link naar de wachtwoord reset?

    25 klinkt zo groot, geen idee of dit echt gebruikersgemak is?

    Ik zelf heb vaak dat ik het meer dan 5x keer probeer, hier op ICTs moet ik dan na x keer proberen een captcha invullen.
    Ik zou dan 10x laten proberen, dan hebben ze ruim de mogelijkheid.

    Met vriendelijke groet,
    Reza.

Participate now!

Heb je nog geen account? Registreer je nu en word deel van onze community!

Maak een account aan Login

ICT Nieuws

  • Fijne feestdagen

    tcbhome 28 december 2025 om 13:55
  • Kritieke update voor Really Simple Security-plug-in

    K.Rens 16 november 2024 om 16:12
  • ING Nederland streeft naar ondersteuning van Google Pay tegen eind februari

    K.Rens 2 november 2024 om 16:09

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37

Gebruikers die dit topic bekijken

  • 3 Gasten
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacy Policy
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design