• Inloggen
  • Registreer
  • Zoeken
Dit topic
  • Overal
  • Dit topic
  • Dit forum
  • Artikelen
  • Pagina's
  • Forum
  • Downloads
  • Meer opties

ICTscripters

Dé plek voor IT

Dé plek voor IT

Aanmelden

Geavanceerde opties
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
    3. Onopgeloste topics
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
    3. Onopgeloste topics
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  1. Home
  2. Forum
    1. Alle berichten
    2. Recente activiteiten
    3. Onopgeloste topics
  3. ICT Nieuws
  4. Blog
  5. Marktplaats
    1. Werk
    2. Advertenties
    3. Domeinnamen
    4. Websites
    5. Design & lay-outs
    6. Scripts
    7. Overige
  6. Design
  7. Leden
    1. Actieve bezoekers
    2. Team
    3. Leden zoeken
  8. Downloads
  1. Dé plek voor IT - ICTscripters
  2. Forum
  3. Scripting & programmeren
  4. PHP + SQL

Forum

  • 🚀 WE ZOEKEN TESTERS! 🚀

    Servertjee 3 oktober 2026 om 10:56
  • Port Father: beta van een browsergame in Antwerpen 1931, feedback welkom

    Syntax 1 oktober 2026 om 11:11
  • Luchtvaartsoftware: Hoe technologie de moderne luchtvaart verandert

    saggy2829 30 september 2026 om 19:31
  • Hoe gebruiken jullie WhatsApp voor marketing en klantopvolging?

    aiqanobzfsej5 29 september 2026 om 12:55
  • [PROJECT] Gamekeuring.nl - Hét onafhankelijke keuringsplatform voor maffiagames & RPG's!

    frio 22 september 2026 om 16:40
  • Ictscripters / Koen

    Aaron 22 september 2026 om 15:07
  • Kweekrijk - van stekje tot Imperium

    Lijno 14 september 2026 om 23:00
  • Crimora.nl

    Jeffrey.Hoekman 8 september 2026 om 18:49

Marktplaats

  • Verschillende domeinen te koop (sommige hebben website / content)

    frio 2 oktober 2026 om 14:45
  • 295 Nieuwe Domeinnamen September 2026

    shiga 1 oktober 2026 om 19:09
  • Straatbaas.eu – complete Nederlandstalige en Engelstalige online maffia-RPG

    Jeroen.G 1 oktober 2026 om 17:48

Bescherming login

  • WHMCSAddons
  • 26 april 2013 om 11:44
  • WHMCSAddons
    Meester
    Berichten
    2.411
    • 26 april 2013 om 11:44
    • #1

    Hi,

    Ik ben voor me hosting bezig met een klantenpaneel welke ik goed wil beveiligen.
    Hierbij bedacht ik me een soort "anti bruteforce" op de login pagina, een x aantal pogingen dus.

    Nu heb ik de code gedeeltelijk al in elkaar zitten, alleen zit ik even met de waarde te spelen.
    Standaard wil ik na x aantal keer fout een blokkade van 24 uur instellen, deze is alleen te verwijderen op aanvraag, of na 24 uur.
    De mislukte pogingen worden gelogd, welke op IP niveau gelogd zijn.


    Nu is mijn vraag:
    Na hoeveel pogingen zouden jullie deze blokkade instellen, ben zelf namelijk heel erg van het strak afstellen.
    En is 24 uur blokkade genoeg of zou dit minder moeten zijn?

    Het deblokkeren kan alleen telefonisch met gegevens verificatie, of na 24 uur mocht het voorkomen.

  • Gast, wil je besparen op je domeinnamen? (ad)
  • Cas
    Imexa
    Berichten
    1.471
    • 26 april 2013 om 11:48
    • #2

    Ik denk dat 3x per uur wel een goede anti-bruteforce methode is.

    Grafisch en interactief ontwerper & Wordpress specialist

  • WHMCSAddons
    Meester
    Berichten
    2.411
    • 26 april 2013 om 11:50
    • #3

    Cas
    Dus gewoon na 3 mislukte pogingen een blokkade van 1 uur instellen als ik je goed begrijp ?

  • Thisguyisgone
    Elite members
    Berichten
    7.880
    • 26 april 2013 om 11:51
    • #4

    Ik zou 5 keer en dan 4 uur blokkeren doen.

  • SC-Webmedia
    Gevorderd
    Berichten
    416
    • 26 april 2013 om 11:52
    • #5

    Zou eerder voor 3 tot 5 pogingen gaan, met een tussenstop van 15minuten ofzo.
    24 uur is wel heel erg lang.

    Wat je ook kan doen is dat als ze na die 15minuten weer 3 tot 5 keer verkeerd doen, de wachttijd steeds verdubbelen.

  • M.Martens
    Professional
    Berichten
    987
    • 26 april 2013 om 11:53
    • #6

    Ik zou 3 keer proberen per 12 uur.

    Met Vriendelijke Groet.


    Maikel

  • Thisguyisgone
    Elite members
    Berichten
    7.880
    • 26 april 2013 om 11:54
    • #7

    Swaffelaar. Als het om de 15 minuten is heb je meer kans dat de bruteforce kan slagen. 5x een foutief antwoord zegt al meer dan genoeg, iemand probeert eena ccount of iets dergelijke te hacken. Het veiligst is dus 4 uur of langer, na 5x

  • WHMCSAddons
    Meester
    Berichten
    2.411
    • 26 april 2013 om 12:02
    • #8

    Momenteel spreekt de 4 uur na 5x een poging me het meest aan.

    Meer suggesties is welkom

  • SC-Webmedia
    Gevorderd
    Berichten
    416
    • 26 april 2013 om 12:09
    • #9

    @Ferhat, weet ik daarom had ik nog een toevoeging eraan toegevoegd ;)
    Indien je wachttijd is verstreken en ze doen weer de X aantal keer fout, dan de wachttijd verdubbelen...

  • bramieboy100
    Gevorderd
    Berichten
    433
    • 26 april 2013 om 14:53
    • #10

    Of je kunt sleep instellen in het login script. Bijv. een seconde. Het duurt dan veel langer om te brute forcen en het is sneller klaar. (Bijv. als een computer 70 wachtwoorden raad per seconde. Dan duurt het 70 secondes en dat kost veel te lang als je een wachtwoord van 8 tekens of meer. Zou zo een paar honderd jaar kunnen duren).

    LOL

  • wimmpie
    âllo âllo
    Berichten
    1.170
    • 26 april 2013 om 17:10
    • #11

    Ik zou voor 5 gaan ;)
    bramieboy, dan vertraagt wel wel serieus lang voor de gebruiker en dat is gewoon vervelend

  • WHMCSAddons
    Meester
    Berichten
    2.411
    • 26 april 2013 om 17:13
    • #12

    Ben het met wimmpie eens.

    Ik heb nu ingesteld:

    - Na 5x foutieve login pogingen wordt het account 4 uur geblokkeerd.

  • bramieboy100
    Gevorderd
    Berichten
    433
    • 26 april 2013 om 17:17
    • #13

    Een gebruiker doet niet moeilijk om een halve seconde lijkt mij.

    LOL

  • M.Martens
    Professional
    Berichten
    987
    • 26 april 2013 om 19:18
    • #14
    Citaat van bramieboy100

    Een gebruiker doet niet moeilijk om een halve seconde lijkt mij.

    Maar als het een hacker is Bramieboy.
    Is het weer een ander verhaal.

    Met Vriendelijke Groet.


    Maikel

  • bramieboy100
    Gevorderd
    Berichten
    433
    • 26 april 2013 om 19:19
    • #15

    Dat is juist de bedoeling dat een hacker dit vervelend vind.

    LOL

  • M.Martens
    Professional
    Berichten
    987
    • 26 april 2013 om 19:20
    • #16

    @Bramieboy.
    Als het een paar seconden is zou ik het blijven proberen.


    @Fils.
    Een goede oplossing.
    Misschien niet mijn keus om per 4 uur te doen.

    Met Vriendelijke Groet.


    Maikel

  • bramieboy100
    Gevorderd
    Berichten
    433
    • 26 april 2013 om 19:31
    • #17

    Dat gebeurt met de computer, handmatig is dat niet te doen. En je vertraagd de computer er behoorlijk mee waardoor het kan oplopen tot tientallen/honderden jaren.

    LOL

  • Stefan.J
    Meester
    Berichten
    2.358
    • 26 april 2013 om 19:48
    • #18

    De kwestie die je nu voorlegt is een er eentje tussen security en gebruikersgemak.

    Ik hanteer meerdere wachtwoorden, en als ik ergens een tijdje niet ben geweest is voor mij dan een inlogpoging of 5 zeker niet weinig. Een bruteforce aanval gaat eerder over de 100 duizenden pogingen heen.

    De je gebruikers een lol en geef ze wat ruimte om hun wachtwoord in te vullen. Tot 25 pogingen kan makkelijk.

    Toch meer security? Neem dan iets wat echt invloed heeft, een goede wachtwoord policy. Minimaal 8 tekens met cijfers, speciale tekens, en letters bijvoorbeeld.

  • WHMCSAddons
    Meester
    Berichten
    2.411
    • 27 april 2013 om 11:02
    • #19

    Stefan.J
    Wachtwoord is al verplicht lastig te houden, moet minimaal hoofdletter, letter & cijfer hebben.
    Hij moest als ik me niet vergis ook minimaal 8 tekens lang zijn, heb de code hier niet bij de hand dus durf ik niet te zeggen.

    Is 25 pogingen niet wat overdreven, je kan natuurlijk altijd je wachtwoord nog resetten.
    Ook wordt na 3x gewaarschuwd dat na nog 2 pogingen het account tijdelijk geblokkeerd wordt, en eventueel een link naar de wachtwoord reset?

    25 klinkt zo groot, geen idee of dit echt gebruikersgemak is?

  • Reza
    Professional
    Berichten
    1.536
    • 27 april 2013 om 11:42
    • #20
    Citaat van Wmdiensten


    Is 25 pogingen niet wat overdreven, je kan natuurlijk altijd je wachtwoord nog resetten.
    Ook wordt na 3x gewaarschuwd dat na nog 2 pogingen het account tijdelijk geblokkeerd wordt, en eventueel een link naar de wachtwoord reset?

    25 klinkt zo groot, geen idee of dit echt gebruikersgemak is?

    Ik zelf heb vaak dat ik het meer dan 5x keer probeer, hier op ICTs moet ik dan na x keer proberen een captcha invullen.
    Ik zou dan 10x laten proberen, dan hebben ze ruim de mogelijkheid.

    Met vriendelijke groet,
    Reza.

Registratie

Nog geen account? Registreer je nu en word deel van onze community!

Nu registreren Aanmelden

Blogs

  • Functioneel ontwerp

    Dees 28 december 2014 om 12:38
  • Access Control List implementatie in PHP/MySQL - deel 1/2

    FangorN 28 december 2018 om 12:35
  • Access Control List implementatie in PHP/MySQL - deel 2/2

    FangorN 29 december 2018 om 12:37
  1. Marktplaats
  2. Design
  3. Voorwaarden
  4. Ons team
  5. Leden
  6. Geschiedenis
  7. Regels
  8. Links
  9. Privacyverklaring
  10. Contact
ICTscripters ©2005 - 2026 , goedkope hosting door DiMoWeb.com, BE0558.915.582
Sponsors: Beste kattenhotel provincie Antwerpen | Beste Zetes eid kaartlezer webshop
Style: Nexus by cls-design
Stylename
Nexus
Manufacturer
cls-design
Licence
Commercial styles
Help
Supportforum
Visit cls-design