Avatar billede idiotbarn Nybegynder
08. oktober 2005 - 23:21 Der er 1 løsning

Login logfil, hvad skal med?

Jeg er igang med at lave en hjemmeside hvor man skal kunne logge ind på et admin område, og i den forbindelse er jeg igang med at lave det så den generere en logfil for hver dag med login forsøg.

Jeg er dog rendt ind i et stort problem, for jeg har ærligt talt ikke rigtigt nogen ide om hvad der skal med og hvad man kan undvære?

Jeg har overvejet at logge:
Dag/tidspunkt(Server og lokalt), Ip adresse, Login info(brugernavn og kodeord, dog kun hvis login er forkert) og om login lykkedes(lykkedes det, logger jeg kun navnet på den der er logget ind).

Ip adressen er vel kun brugbar hvis en bryder ind og man laver en sag ud af det, for man skal vel igennem udbyderen osv for at finde ud af det?

Ville det være smart at logge brugernavn og kodeord også selvom login lykkedes? Jeg tænker her på hvis der bliver brugt noget a la sql injections (som man ikke har taget højde for). Gemmer jeg logfilerne udenfor roden burde folk jo ikke kunne få fat i dem?

Virker det helt forkert det jeg har gang i, og er der noget jeg har overset som er vigtigt?

MVH Brian
Avatar billede idiotbarn Nybegynder
10. november 2005 - 16:58 #1
Nej? ok
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester