Yep, j'aime bien fail2ban. Les miens ont une temporisation de 24h après 3 essais ratés. Déverrouillage avec du port knocking. Clairement, ce n'est pas exploitable pour les services courants.
L'avantage de la temporisation est d'éviter le recours à un administrateur pour déverrouiller.
Dans les astuces que j'aime bien, il y a le fait qu'au bout de 3 tentatives le compte est verrouillé mais sans que ce soit apparent. Donc les tentatives peuvent continuer sans alerter celui qui veut casser le code.
Inconvénient: ça ne fonctionne que si on ne sait pas que c'est en place. Pour du libre c'est raté.
[^] # Re: Temporiser le temps entre 2 essais ?
Posté par Kerro . En réponse au journal La solidité des mots de passe. Évalué à 4.
Yep, j'aime bien fail2ban. Les miens ont une temporisation de 24h après 3 essais ratés. Déverrouillage avec du port knocking. Clairement, ce n'est pas exploitable pour les services courants.
L'avantage de la temporisation est d'éviter le recours à un administrateur pour déverrouiller.
Dans les astuces que j'aime bien, il y a le fait qu'au bout de 3 tentatives le compte est verrouillé mais sans que ce soit apparent. Donc les tentatives peuvent continuer sans alerter celui qui veut casser le code.
Inconvénient: ça ne fonctionne que si on ne sait pas que c'est en place. Pour du libre c'est raté.