2012-07-13 4 views

답변

5

할 수 있습니다 :

  • 보관할의 실패한 로그인 시도를 추적하고 3 개 시도 후 공격자를 차단합니다.
  • 차단하지 않으려면 로그에 기록하고 보안 문자를 표시하여 이후의 시도에서 더 어려워 질 수 있습니다.
  • 실패한 시도가 실패한 후 로그인 시도 사이의 시간을 늘릴 수도 있습니다. 예 : 10 초, 30 초, 1 분, 5 분 등. 이것은 공격자에 대한 재미를 꽤 빨리 망칠 것입니다.
  • 물론 안전한 암호를 선택하면 공격자가 추측 할 수 있습니다.
1

나는 django-defender을 선호합니다. django-axes는 실패한 로그인 시도를 저장하는 백엔드로 redis로 포크를 시작하고 사용자, IP를 차단하므로 장고 축보다 훨씬 빠릅니다.

관련 문제