Ver Mensaje Individual
  #32 (permalink)  
Antiguo 21/07/2005, 17:19
Avatar de Neuron_376
Neuron_376
 
Fecha de Ingreso: abril-2005
Mensajes: 1.051
Antigüedad: 20 años, 2 meses
Puntos: 2
Hola!

Mira, si te estan hackeando a cada rato logrando entrar al admin, haz algo para monitorear las entradas, como:

if login = 'aceptado' then

'Guardar las cadenas que pasaron para ser aceptados
insert into tablaLog (user, pass) values (strUser, strPass)

end if

Asi tu verificas esas cadenas, porque al final de cuentas hasta podrias tener una "amigo" que te esta jugando chueco entrando con un password correcto.

Claro, esta tabla de Log, no debe poder ser accesada desde tu sistema de ardministracion, tambien si alguien esta haciendo llamadas recurrentes en ciclo para adivinar tu clave porque conoce tu username, entonces puedes pensar en algo como agregar una imagen con codigo de verificacion, es muy comun hoy en dia esa validacion extra por ese motivo.

Bueno, lo de tener un SP, una consulta con cmd, etc., tambien son buenas opciones, pero es muy recomendable tener ese sistema de log para saber que esta pasando, y mas en ese caso porque es sismeta de administracion.

Suerte!!
__________________
NeuronaNet.com... la idea correcta.
http://www.NeuronaNet.com