2 DgBd
Ty se nějak vyznáš Božínku, docela mě překvapuje, že tyhle názvy sypeš z rukávu :-P
2 Vít Šesták (v6ak)
Používat na webové aplikace slovníkový útok je konina, si to někdy vyzkoušej, i když použiješ bot-net o 1000 strojích, tak hádat hesla o 7-ti znacích je Hollywood. Viz: Kyticka
Pro dutohlávky:
Standardní nastavení Apache nedokáže obsloužit naráz zrovna moc klientů, takže nemá smysl nechávat útočit bot-net větší než 300. Na větších serverech to začne zabíjet DDOS nebo IDS. Servery velkých poskytovatelů mají nastavené IDS tak, že nechají první 100 pokusů a dalších 100 pokusů můžeš udělat až za 24 hodin.
A co chceš nastavit?
7 znaků, musíš zahrnout 0-9,a-z,A-Z,běžné symboly _- a diakritiku.
Tak si spočítej počet kombinací pro sedm znaků.
A násob to dál o prefixy:
www.root.cz
.root.cz
root.cz
rootcz
wwwroootcz
rootcz
wwwroot
root
A ještě jednou to vynásob o stejný počet sufixů (jestli víš, co to je).
A ještě jednou o kombinaci prefixu a sufixu.
A znova, protože ten člověk nedává www.root.cz ale www.root.cz1.
To v té aplikaci budu 100x rychleji, když si počkám na zveřejnění bezpečnostní džuzny (prodleva zveřejnění-oprava), nebo když nějakou sám najdu.
Takže, se prosím raději dál věnuj baletu.