2011-03-03 92 views
5

有谁知道Django应用程序可用于扩展django身份验证和锁定帐户,如果蛮力密码猜测攻击被加载?Django帐户锁定

即,限制登录尝试次数的帐户锁定机制。

+0

的可能的复制[上锁后用户过多失败的登录尝试(http://stackoverflow.com/questions/9033287/lock-out-users-after-too-many-failed-login-attempts) – Jonny 2016-10-19 09:15:30

+0

我猜可能有重复的Jonny提到它是以更适当的方式更多的“堆栈溢出”,所以请用它来代替。我7年前得到的答案在当时非常有用:-) – stephendwolff 2018-01-16 10:06:03

回答

4
+0

完美!太感谢了! – stephendwolff 2011-03-03 12:09:39

+1

实际上,它对于我的需求并不完美 - 它在多次失败尝试后锁定对IP地址(以及用户代理,如果需要)的访问,并且在多个用户访问站点的情况下可能会出现问题一个NAT的网络。即如果一个用户超出限制,办公室中的所有用户都将被锁定! – stephendwolff 2011-03-03 15:02:01