PHP Security (Bagian 5) - Brute Force
Sebuah serangan dalam web yang paling sering dihadapi adalah serangan menebak password yang dikenal dengan sebutan Brute Force. Brute Force merupakan upaya untuk menemukan password dengan sistematis mencoba setiap kemungkinan kombinasi huruf, angka , dan simbol sampai Anda menemukan satu kombinasi yang benar yang bekerja. Jika situs web Kamu ada member area, website Kamu akan besar kemungkinan menjadi target untuk serangan brute-force.
Lalu bagaimana mencegahnya?
Pada saat membuat engine authentication member ketika salah login, maka buatlah engine login attempts misal sebanyak 3 kali salah login, akun akan di lock selama 24 jam.
Bisa juga login attempts sebanyak 3 kali selain lock akun juga lock ip address. Sekedar tambahan bisa dikombinasikan dengan sleep dari sisi PHP.
Beberapa Developer menggunakan re-captcha untuk mencegah serangan Brute Force. Berikut link artikel tambahan, semoga bisa membantu.
Webinar Gratis 2024
Sabtu, 09 Maret 2024
10 Bahasa Rekomendasi Untuk Dipelajari di 2024
Python Developer, Data Science, Web Application
Minggu, 26 Mei 2024, 09.00-13.00 WIB
(4 Jam Membuat Backend di Laravel 11)