由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
DotNet版 - 请问你们的系统用什么手段来防止帐号盗用呀?
相关主题
ASPNET 访问SQL Server 2005 被拒authentication
请教这里的高手,有什么办法可以保护用C#写的软件的codeUser control question:
A question on authentication and cookieabout preventing history back in ASP.NET
你们最不喜欢.net的什么?ASP.NET -- help
Pass passwords etc sensitive infoIs there WinThread in C#
问个asp.net安全性问题Help!!!How to open a file on the network
C# on JVM?c# smtpclient's atthenication
internet programming in C#HTTP GET over SSL in C#
相关话题的讨论汇总
话题: block话题: 行不通话题: 盗用话题: 系统话题: oauth
进入DotNet版参与讨论
1 (共1页)
d****g
发帖数: 1542
1
block IP行不通, block user agency也行不通。
有什么好的办法吗?
大家都用第三方软件吗?有什么好的可以推荐?
我们的系统老有人想盗取客户信息。
多谢了。
k****i
发帖数: 1072
2
说说通过什么方法盗用?
如果是用程序bruceforce尝试,可以加上two step verification, reCAPTCHA
verification等。错误登陆次数限定等。
另外数据库中密码必须是one way encrypted的。
登陆失败信息不要泄露任何用户名存在与否的信息。

【在 d****g 的大作中提到】
: block IP行不通, block user agency也行不通。
: 有什么好的办法吗?
: 大家都用第三方软件吗?有什么好的可以推荐?
: 我们的系统老有人想盗取客户信息。
: 多谢了。

d****g
发帖数: 1542
3
我们有两个level的验证,一是密码,二是安全问题。没用reCAPTCHA,也许加了会好一
点,起码可以减少机器人的尝试。
是不是大家都不会有任何形式的block呀,我们会lock account,先想block,可是没有办
法identify unique的机器,一block就是一大批人,行不通。

【在 k****i 的大作中提到】
: 说说通过什么方法盗用?
: 如果是用程序bruceforce尝试,可以加上two step verification, reCAPTCHA
: verification等。错误登陆次数限定等。
: 另外数据库中密码必须是one way encrypted的。
: 登陆失败信息不要泄露任何用户名存在与否的信息。

k****i
发帖数: 1072
4
or you can use OAUTH and delegate the authentication to third party.

【在 d****g 的大作中提到】
: 我们有两个level的验证,一是密码,二是安全问题。没用reCAPTCHA,也许加了会好一
: 点,起码可以减少机器人的尝试。
: 是不是大家都不会有任何形式的block呀,我们会lock account,先想block,可是没有办
: 法identify unique的机器,一block就是一大批人,行不通。

k****i
发帖数: 1072
5
如果你们是金融机构有更高的要求。有条件可以上browser plugin或客户端硬件。

【在 d****g 的大作中提到】
: 我们有两个level的验证,一是密码,二是安全问题。没用reCAPTCHA,也许加了会好一
: 点,起码可以减少机器人的尝试。
: 是不是大家都不会有任何形式的block呀,我们会lock account,先想block,可是没有办
: 法identify unique的机器,一block就是一大批人,行不通。

d****g
发帖数: 1542
6
thanks, let me check if this will help. How much it would cost us.

【在 k****i 的大作中提到】
: or you can use OAUTH and delegate the authentication to third party.
1 (共1页)
进入DotNet版参与讨论
相关主题
HTTP GET over SSL in C#Pass passwords etc sensitive info
ASP web application 问题请教问个asp.net安全性问题
a C# questionC# on JVM?
The "automatically log me in" optioninternet programming in C#
ASPNET 访问SQL Server 2005 被拒authentication
请教这里的高手,有什么办法可以保护用C#写的软件的codeUser control question:
A question on authentication and cookieabout preventing history back in ASP.NET
你们最不喜欢.net的什么?ASP.NET -- help
相关话题的讨论汇总
话题: block话题: 行不通话题: 盗用话题: 系统话题: oauth