Názor k článku SuperGenPass: neukládejte si hesla, generujte je od KapitánRUM - 2 DgBd Ty se nějak vyznáš Božínku, docela mě...

  • Článek je starý, nové názory již nelze přidávat.
  • 16. 1. 2012 19:37

    KapitánRUM (neregistrovaný)

    2 DgBd
    Ty se nějak vyznáš Božínku, docela mě překvapuje, že tyhle názvy sypeš z rukávu :-P

    2 Vít Šesták (v6ak)
    Používat na webové aplikace slovníkový útok je konina, si to někdy vyzkoušej, i když použiješ bot-net o 1000 strojích, tak hádat hesla o 7-ti znacích je Hollywood. Viz: Kyticka

    Pro dutohlávky:
    Standardní nastavení Apache nedokáže obsloužit naráz zrovna moc klientů, takže nemá smysl nechávat útočit bot-net větší než 300. Na větších serverech to začne zabíjet DDOS nebo IDS. Servery velkých poskytovatelů mají nastavené IDS tak, že nechají první 100 pokusů a dalších 100 pokusů můžeš udělat až za 24 hodin.

    A co chceš nastavit?
    7 znaků, musíš zahrnout 0-9,a-z,A-Z,běžné symboly _- a diakritiku.
    Tak si spočítej počet kombinací pro sedm znaků.

    A násob to dál o prefixy:
    www.root.cz
    .root.cz
    root.cz
    rootcz
    wwwroootcz
    rootcz
    wwwroot
    root

    A ještě jednou to vynásob o stejný počet sufixů (jestli víš, co to je).
    A ještě jednou o kombinaci prefixu a sufixu.
    A znova, protože ten člověk nedává www.root.cz ale www.root.cz1.

    To v té aplikaci budu 100x rychleji, když si počkám na zveřejnění bezpečnostní džuzny (prodleva zveřejnění-oprava), nebo když nějakou sám najdu.

    Takže, se prosím raději dál věnuj baletu.