2011-03-03 14 views
5

¿Alguien sabe de una aplicación de Django que se puede usar para extender cuentas auth y bloqueo de django si se monta un ataque de adivinación de contraseña de fuerza bruta?bloqueo de cuenta de Django

Es decir, un mecanismo de bloqueo de cuenta que restringe el número de intentos de inicio de sesión.

+0

duplicado posible de [Bloquee los usuarios después de demasiados intentos fallidos de conexión] (http://stackoverflow.com/questions/9033287/lock-out-users-after-too-many-failed-login-attempts) – Jonny

+0

Supongo que las posibles menciones duplicadas de Jonny lo preguntan de una manera más 'desbordamiento de pila', así que utilízala. La respuesta que recibí hace 7 años fue muy útil en ese momento :-) – stephendwolff

Respuesta

4

http://pypi.python.org/pypi/django-axes/ es lo que estás buscando.

+0

¡Perfecto! ¡Un millón de gracias! – stephendwolff

+1

En realidad, no es perfecto para mis necesidades: bloquea el acceso a una dirección IP (y agente de usuario si se desea) después de una serie de intentos fallidos, y esto podría ser problemático en una situación en la que varios usuarios acceden a un sitio una red NAT. ¡Es decir, todos los usuarios de una oficina quedarán bloqueados si un usuario supera el límite! – stephendwolff

Cuestiones relacionadas