Dotaz na ssh bruteforce
Miroslav Prýmek
m.prymek at gmail.com
Fri Jan 30 11:41:31 CET 2009
(posledni post k tematu, slibuju ;)
> novy systemy a postupy v bezpecnosti vymysleji odbornici,
Bavime se o tom, jak zlepsit tento postup:
prijde novy uzivatel, admin mu rekne: sem napiste heslo, ktere chcete
pro pristup
k systemu. Uzivatelka Marie Vopenkova napise "maruska".
Dan navrhl, aby se trvalo na tom, ze heslo ma dve slova (tj. delka cca
12-18 pismen,
zadne cislice, zadne nealphanum).
(BTW, pravdepodobnost, ze uzivatelka napise "marie vopenkova" je
docela velka ;)
Ja jsem navrhl volbu vety z predlozenych.
Ani jeden z tech postupu neni "navrzen odborniky" a jediny postup
VOLBY HESLA,
navrzeny odborniky, ktery znam, je skutecne nahodne vygenerovane heslo
(o kteremzto jsme
se shodli, ze to po uzivatelich chtit nemuzeme). Pokud bysme se bavili
o situaci,
kde MUZEME pouzit nahodna hesla, pak by bylo samozrejme trestuhodne je
nepouzit.
Ma-li nekdo lepsi navrh reseni dane situace, sem s nim!
M.
More information about the Users-l
mailing list