Abre-te-SésamoPara quem utiliza sistemas bancários via internet, já está bastante acostumado com os níveis de segurança que eles oferecem.

Uma das que considero bastante interessante é saber quando foi feito o último login no sistema, pois esta é uma informação que o invasor não tem controle. Principalmente útil contra aqueles que ficam à espreita sem alterar a sua senha e nem nada substancialmente perceptível à 1ª vista.

Pesquisando um pouco no Google, encontrei um plugin que faz exatamente isto: Login Logger v0.1.

Após a instalação, surge o item “Login Logs” na opção “Usuários” no painel de administração. Ali ele apresenta quais foram os últimos usuários logados, em que data e hora ocorreram, a partir de quais endereços IP e há quanto tempo aconteceram.

Além desta informação, o plugin apresenta uma lista das tentativas de login sem sucesso. Ali, informa qual usuário foi utilizado, a data e hora ocorridos, o endereço IP e há quanto tempo aconteceu. Essencial para identificar se houve tentativas de invasão ao blog.

Depois de alguns testes, notei que o plugin apaga as informações anteriores do usuário que faz o login, mantendo apenas o daquele instante. Deste modo, ele perde um pouco da característica que eu pretendia. Entretanto, e fuçando um pouco o arquivo loginlog.php, percebi que as linhas 71, 72, 73 e 74 faziam exatamente o que eu não queria. Transformando-os em comentários, consegui manter o log intacto, mesmo que fazendo login com o mesmo usuário diversas vezes.

Por enquanto, é essa a gambiarra e até notifiquei a autora do plugin. Basta agora, pensar no que fazer quando essa tabela ficar enorme o suficiente para que torne lenta a página de gerenciamento dele. Mas até lá, ele vai cumprindo a sua função.

A idéia está aí para quem quiser aproveitar. É um pequeno POG (Programação Orientado a Gambiarras), mas que vale a pena quando pensamos na segurança do nosso blog.


Technorati : ,



Compartilhe!

Enviar este post para o Ping.fm    Enviar este post para o Ueba    Enviar este post ao Linkk    Enviar este post para o diHITT    Enviar este poat ao REC6    Enviar este post ao StumbleUpon    Enviar este post ao del.icio.us    Enviar este post ao Technorati