Модераторы: LSD, AntonSaburov
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Защита от подбора пароля, есть ли в J2EE 
:(
    Опции темы
COVD
Дата 27.1.2009, 23:36 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1655
Регистрация: 26.7.2005

Репутация: 4
Всего: 43



Очевидно, что после нескольких неудачных попыток логина необходимо блокировать запросы на некоторое время. Реализовано ли это в стандартных способах J2EE авторизации? 
PM MAIL   Вверх
polosatij
Дата 28.1.2009, 19:39 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1143
Регистрация: 22.2.2004
Где: Stuttgart<-> ;Karlsruhe, Germany

Репутация: 3
Всего: 8




не знаю, насколько есть ещё более готовое решение (мне не попадалось), но, например, можено посмотреть сюда:

http://edocs.bea.com/wls/docs61/webapp/web_xml.html#1019996

<login-config> + <form-login-config> в web.xml

и

<form-login-page> + <form-error-page>

по-мойму, единственного, чего не хватает это маленького Controller-a + записи в таблицу (1 поле) о времени блокировки  smile 


пс: я посмотрел, ты томкат копаешь, там есть такая фишка: http://tomcat.apache.org/tomcat-6.0-doc/realm-howto.html, но насколько можно реализовать блокировку я не знаю и там ничего тоже под руку не попалось.. возможно, ты сам уже был на этой странице smile

ппс: а вообще, о стандартных решениях, посмотри SpringMVC + хибернате + velocity. там контролер + конфигурация + бд не займёт более чем 30-40 строк  smile 




--------------------
PM   Вверх
COVD
Дата 28.1.2009, 21:08 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1655
Регистрация: 26.7.2005

Репутация: 4
Всего: 43



Решение, на мой взгляд, не связано с настройкой realm. Блокировка должна осуществляться в сервлете, который как раз лезет в realm за пользовательской информацией. В Томате это j_security_check . Именно в этом месте можно считать неудачные попытки и заносить адрес в черный список при достижении лимита. Мне казалось, что это должно быть стандартом. И именно на уровне контейнера, а не во фреймворках.
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Java"
LSD   AntonSaburov
powerOn   tux
  • Прежде, чем задать вопрос, прочтите это!
  • Книги по Java собираются здесь.
  • Документация и ресурсы по Java находятся здесь.
  • Используйте теги [code=java][/code] для подсветки кода. Используйтe чекбокс "транслит", если у Вас нет русских шрифтов.
  • Помечайте свой вопрос как решённый, если на него получен ответ. Ссылка "Пометить как решённый" находится над первым постом.
  • Действия модераторов можно обсудить здесь.
  • FAQ раздела лежит здесь.

Если Вам помогли, и атмосфера форума Вам понравилась, то заходите к нам чаще! С уважением, LSD, AntonSaburov, powerOn, tux.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Java EE (J2EE) и Spring | Следующая тема »


 




[ Время генерации скрипта: 0.0401 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.