PHP Security (Bagian 5) - Brute Force

Sebuah serangan dalam web yang paling sering dihadapi adalah serangan menebak password yang dikenal dengan sebutan Brute Force. Brute Force merupakan upaya untuk menemukan password dengan sistematis mencoba setiap kemungkinan kombinasi huruf, angka , dan simbol sampai Anda menemukan satu kombinasi yang benar yang bekerja. Jika situs web Kamu ada member area, website Kamu akan besar kemungkinan menjadi target untuk serangan brute-force.

Lalu bagaimana mencegahnya?

Brute Force

Pada saat membuat engine authentication member ketika salah login, maka buatlah engine login attempts misal sebanyak 3 kali salah login, akun akan di lock selama 24 jam.

Bisa juga login attempts sebanyak 3 kali selain lock akun juga lock ip address. Sekedar tambahan bisa dikombinasikan dengan sleep dari sisi PHP.

Beberapa Developer menggunakan re-captcha untuk mencegah serangan Brute Force. Berikut link artikel tambahan, semoga bisa membantu.

12 Februari 2014

Webinar Gratis 2024


Selanjutnya Pada Bulan Maret 2024

Sabtu, 09 Maret 2024


10 Bahasa Rekomendasi Untuk Dipelajari di 2024

Python Developer, Data Science, Web Application

Kursus Python Django Web Application 2024 di DUMET School Mini Bootcamp Backend Laravel 11 Bulan Mei 2024 di DUMET School
Webinar Selanjutnya Mei 2024

Minggu, 26 Mei 2024, 09.00-13.00 WIB

(4 Jam Membuat Backend di Laravel 11)

chat