Dotaz na ssh bruteforce

Miroslav Prýmek m.prymek at gmail.com
Fri Jan 30 11:41:31 CET 2009


(posledni post k tematu, slibuju ;)

> 	novy systemy a postupy v bezpecnosti vymysleji odbornici,

Bavime se o tom, jak zlepsit tento postup:

prijde novy uzivatel, admin mu rekne: sem napiste heslo, ktere chcete  
pro pristup
k systemu. Uzivatelka Marie Vopenkova napise "maruska".

Dan navrhl, aby se trvalo na tom, ze heslo ma dve slova (tj. delka cca  
12-18 pismen,
zadne cislice, zadne nealphanum).

(BTW, pravdepodobnost, ze uzivatelka napise "marie vopenkova" je  
docela velka ;)

Ja jsem navrhl volbu vety z predlozenych.

Ani jeden z tech postupu neni "navrzen odborniky" a jediny postup  
VOLBY HESLA,
navrzeny odborniky, ktery znam, je skutecne nahodne vygenerovane heslo  
(o kteremzto jsme
se shodli, ze to po uzivatelich chtit nemuzeme). Pokud bysme se bavili  
o situaci,
kde MUZEME pouzit nahodna hesla, pak by bylo samozrejme trestuhodne je  
nepouzit.

Ma-li nekdo lepsi navrh reseni dane situace, sem s nim!

M.



More information about the Users-l mailing list