[RESOLU] Débloquer la limitation de connexions
Bonjour,
Après plusieurs mots de passe infructueux à l'administration je me suis retrouvé bloqué pendant quelques minutes :
Nombre de tentative atteint
Réessayez dans 3 minutes
Est-il de faire sauter un lock pour se débloquer plus vite ?
Après plusieurs mots de passe infructueux à l'administration je me suis retrouvé bloqué pendant quelques minutes :
Nombre de tentative atteint
Réessayez dans 3 minutes
Est-il de faire sauter un lock pour se débloquer plus vite ?
Connectez-vous ou Inscrivez-vous pour répondre.
Réponses
Elle ne résiste pas aux kids le mercredi après-midi
Quand le message "Nombre de tentative atteint..." s'affiche, rendez vous dans le menu de votre navigateur Firefox en haut et à droite, puis
[list=*]
[*]cliquez sur l'onglet "préférences"[/*]
[*]à gauche, cliquez sur "vie privée" [/*]
[*]à droite, cliquez sur le bouton "afficher les cookies"[/*]
[*]recherchez les cookies pour votre site, par exemple monsite.com ou locahost[/*]
[*]selectionnez le cookie de session "PHPSESSID" et supprimez le directement[/*]
[*]fermez cette onglet dans Firefox[/*]
[*]retournez vous identifier[/*]
[*]reprenez une activité normale[/*]
[/list]
Il doit certainement exister la même chose avec Chrome mais celui-ci ne respecte pas ma vie privée.
Il faut mieux sécuriser votre site avec un captcha.
Accès à mon dépôt de plugins et thèmes
installe PluXml plus vite que ton ombre avec kzInstall2
Mais on s'entend que d'aller dans un fichier et de changer le petit 3 pour un 10 ou encore réduire les minutes de 60 à 15, c'est pas mal moins compliqué. On le fait une fois et c'est terminé pour la vie.
Moi je n'attends pas. Les hackers non plus
Accès à mon dépôt de plugins et thèmes
installe PluXml plus vite que ton ombre avec kzInstall2
Je garderai les 3 minutes dans l'interface pour la forme, c'est juste que bossant sur le site c'est un peu gênant de rester bloqué à la porte.
Après c'est sûr qu'on peut y venir à bout avec brut-force à la curl qui ne conserve aucun cookie. Mais tout est cassable si on y met le temps et les moyen.
Tout est une question de ratio "temps passé" / "intéret".
La force brute est peu efficace avec un mot de passe qui contient beaucoup de caractères (une vingtaine), mélangeant minuscules, majuscules et symboles.
Il vaut mieux ruser en observant ce qui se passe. Il ne suffit pas de regarder seulement ce qui s'affiche à l'écran, il faut regarer les entêtes échangés entre serveur et clients.
Un outil comme l'inspecteur de Firefox (onglet réseau) est bien utile pour cela.
Cela démontre que la protection par cette temporisation est illusoire.
On ne stocke pas une information chez le client qu'il peut manipuler à sa guise.
Elle doit être stockée sur le serveur, comme le fait par exemple Github quand on utilise ses APIs.
Accès à mon dépôt de plugins et thèmes
installe PluXml plus vite que ton ombre avec kzInstall2