Hirdetés

2024. április 25., csütörtök

Gyorskeresés

Hozzászólások

(#25) Charybdis válasza knajf (#24) üzenetére


Charybdis
csendes tag

Meg is érdemli a freemail hogy feltörjék, rohadt egyszerűen meg lehetne oldani szerintem, de javítsatok ki ha tévedek:

1. Https login (kötelező legyen)
2. captcha (azaz véletlenszerűen generált kép, amiken látható betűket, számokat be kell ütni a loginhoz), de ez nem is muszáj, csak extra védelem
3. A rendszer figyelje, hogy hányszor próbálkoznak egy user name-nél, és tiltson le egy időre 5 próba után

Egyébként meg lehet használni olyan progit, ami mindenhova más jelszót generál, aztán ha visszamész az oldalra, akkor gombnyomásra kitölti az adott formot, jelszóstul login nevestül. Persze ahhoz hogy ilyet használj rendben kell hogy legyen az egész géped biztonsága, ami sok embernek már eleve nem teljesül.

A brute force módszer minden freemail biztonsági szintű loginnál működik.

Vettem vízport, de nem tudom mit kell hozzáadni.

Copyright © 2000-2024 PROHARDVER Informatikai Kft.