• [^] # Re: Pour des mots de passe en MD5...

    Posté par . En réponse au lien Pourquoi peut-on pirater un mot de passe de 10 caractères en 2 semaines, contre 5 mois l'an passé ?. Évalué à 3. Dernière modification le 16 mai 2023 à 14:53.

    Mais comment effectuer un tel blocage sans bloquer les connexions légitimes ?

    Effectivement, je n'avais pas pensé à ça. Ceci dit, autoriser maximum 5 tentatives de suite en provenance d'une même IP devrait largement suffire pour l'utilisateur légitime et ça limiterait drastiquement le brute force si le mot de passe est correct.

    Sachant que les utilisateurs légitimes doivent pouvoir se connecter depuis n'importe quelle IP.

    De nombreux sites enregistrent une sorte de "signature" des devices connus de l'utilisateur (avec entre autres l'IP) et l'avertissent par email en cas de connexion à partir d'un nouveau device.