Prethodna tema :: Sljedeća tema |
Autor/ica |
Poruka |
bejb:) Forumaš(ica)

Pridružen/a: 26. 01. 2007. (00:38:38) Postovi: (19)16
|
|
[Vrh] |
|
kika Forumaš(ica)

Pridružen/a: 11. 02. 2005. (09:36:12) Postovi: (188)16
|
|
[Vrh] |
|
Blizzard Forumaš(ica)


Pridružen/a: 19. 10. 2006. (20:17:17) Postovi: (121)16
Spol: 
Lokacija: u sjeni....
|
|
[Vrh] |
|
MKova Forumaš(ica)


Pridružen/a: 01. 10. 2005. (18:24:38) Postovi: (187)16
Spol: 
|
|
[Vrh] |
|
Blizzard Forumaš(ica)


Pridružen/a: 19. 10. 2006. (20:17:17) Postovi: (121)16
Spol: 
Lokacija: u sjeni....
|
|
[Vrh] |
|
vsego Site Admin


Pridružen/a: 06. 10. 2002. (22:07:09) Postovi: (3561)16
Spol: 
Lokacija: /sbin/init
|
Postano: 21:13 pon, 21. 4. 2008 Naslov: |
|
|
Racunala na faxu (kao i sva ostala na Mrezi; pogledajte si malo DSL logove doma) su pod stalnim napadima botova, a ne bi bas bilo zgodno da neki bot ostavi svoju kopiju da se vrti na sluzbenom serveru Fakulteta. :?
Na zalost, praxa pokazuje da vecina studenata (i ostalih korisnika Interneta) ne razumije cemu stvarno sluzi password i jednostavno ga vide kao smetnju... kao "zlo koje je [i]valjda[/i] nuzno". :(
Svojedobno sam bio administrator na jednom forumu gdje je nekoliko [b]moderatora[/b] imalo passworde u stilu "12345678", "66666666" ili tako nesto (koje rupetine u mail securityju su imali... o tome niti necu). :shock: Na shell accountima (to su ovi na studentu), takvi passwordi (bilo koji sa samo brojevima) se brute-forceaju u poprilicno kratkom vremenu. :( Jos kad uzmete u obzir broj accountova (moze ih se paralelno napadati), dolazimo do potrebe za strogim securityjem... ne zbog vasih podataka, nego zbog naseg servera i nase mreze. ;)
Racunala na faxu (kao i sva ostala na Mrezi; pogledajte si malo DSL logove doma) su pod stalnim napadima botova, a ne bi bas bilo zgodno da neki bot ostavi svoju kopiju da se vrti na sluzbenom serveru Fakulteta.
Na zalost, praxa pokazuje da vecina studenata (i ostalih korisnika Interneta) ne razumije cemu stvarno sluzi password i jednostavno ga vide kao smetnju... kao "zlo koje je valjda nuzno".
Svojedobno sam bio administrator na jednom forumu gdje je nekoliko moderatora imalo passworde u stilu "12345678", "66666666" ili tako nesto (koje rupetine u mail securityju su imali... o tome niti necu). Na shell accountima (to su ovi na studentu), takvi passwordi (bilo koji sa samo brojevima) se brute-forceaju u poprilicno kratkom vremenu. Jos kad uzmete u obzir broj accountova (moze ih se paralelno napadati), dolazimo do potrebe za strogim securityjem... ne zbog vasih podataka, nego zbog naseg servera i nase mreze.
_________________ U pravilu ignoriram pitanja u krivim topicima i kodove koji nisu u [code]...[/code] blokovima.
Takodjer, OBJASNITE sto vas muci! "Sto mi je krivo?", bez opisa u cemu je problem, rijetko ce zadobiti moju paznju. 
|
|
[Vrh] |
|
Blizzard Forumaš(ica)


Pridružen/a: 19. 10. 2006. (20:17:17) Postovi: (121)16
Spol: 
Lokacija: u sjeni....
|
|
[Vrh] |
|
mdoko Forumaš(ica)


Pridružen/a: 30. 11. 2002. (22:17:12) Postovi: (71A)16
Spol: 
Lokacija: Heriot-Watt University, Edinburgh
|
|
[Vrh] |
|
vsego Site Admin


Pridružen/a: 06. 10. 2002. (22:07:09) Postovi: (3561)16
Spol: 
Lokacija: /sbin/init
|
Postano: 22:25 pon, 21. 4. 2008 Naslov: |
|
|
[quote="Blizzard"]Ne mislim ja da je password nuzno zlo, dapace...[/quote]
Nisam niti mislio na tebe (niti ikoga odredjenog); samo objasnjavam cemu tako "strogi" security. :)
[quote="mdoko"][quote="Blizzard"]Da.... to mi i zvuci nekak razumno logicno, nazalost :roll:...[/quote]
Zasto nazalost?[/quote]
Pa, nije li zalosno da trebamo takve "svemirske" metode, umjesto da korisnici postavljaju razumne passworde? :? Ako studenti Matematike masovno ne kuze passworde, sto ocekivati od ostalih korisnika Interneta? :(
Blizzard (napisa): | Ne mislim ja da je password nuzno zlo, dapace... |
Nisam niti mislio na tebe (niti ikoga odredjenog); samo objasnjavam cemu tako "strogi" security.
mdoko (napisa): | Blizzard (napisa): | Da.... to mi i zvuci nekak razumno logicno, nazalost ... |
Zasto nazalost? |
Pa, nije li zalosno da trebamo takve "svemirske" metode, umjesto da korisnici postavljaju razumne passworde? Ako studenti Matematike masovno ne kuze passworde, sto ocekivati od ostalih korisnika Interneta?
_________________ U pravilu ignoriram pitanja u krivim topicima i kodove koji nisu u [code]...[/code] blokovima.
Takodjer, OBJASNITE sto vas muci! "Sto mi je krivo?", bez opisa u cemu je problem, rijetko ce zadobiti moju paznju. 
|
|
[Vrh] |
|
mdoko Forumaš(ica)


Pridružen/a: 30. 11. 2002. (22:17:12) Postovi: (71A)16
Spol: 
Lokacija: Heriot-Watt University, Edinburgh
|
|
[Vrh] |
|
vsego Site Admin


Pridružen/a: 06. 10. 2002. (22:07:09) Postovi: (3561)16
Spol: 
Lokacija: /sbin/init
|
Postano: 23:11 pon, 21. 4. 2008 Naslov: |
|
|
[quote="mdoko"]Passwordi su smece! Treba lijepo koristiti RSA autentikaciju, pa cemo vidjeti koji ce bot to probiti. Dok god se koriste passwordi za autentikaciju (ma koliko dobri) treba postojati limit na broj neuspjelih pokusaja prije lockanja accounta.[/quote]
Ali taj limit - ako su passwordi dobri - ne mora biti tri. ;)
A postoje i druge metode, ali o tome mozemo IRL, da sad ne spammamo ovdje. :)
P.S. Ne mozes se oslanjati samo na RSA na serveru sa 1000+ usera od kojih dobar dio (vecina) niti ne zeli shell access, nego - eto - moraju zbog ponekog ispita. :?
mdoko (napisa): | Passwordi su smece! Treba lijepo koristiti RSA autentikaciju, pa cemo vidjeti koji ce bot to probiti. Dok god se koriste passwordi za autentikaciju (ma koliko dobri) treba postojati limit na broj neuspjelih pokusaja prije lockanja accounta. |
Ali taj limit - ako su passwordi dobri - ne mora biti tri.
A postoje i druge metode, ali o tome mozemo IRL, da sad ne spammamo ovdje.
P.S. Ne mozes se oslanjati samo na RSA na serveru sa 1000+ usera od kojih dobar dio (vecina) niti ne zeli shell access, nego - eto - moraju zbog ponekog ispita.
_________________ U pravilu ignoriram pitanja u krivim topicima i kodove koji nisu u [code]...[/code] blokovima.
Takodjer, OBJASNITE sto vas muci! "Sto mi je krivo?", bez opisa u cemu je problem, rijetko ce zadobiti moju paznju. 
|
|
[Vrh] |
|
|