реклама на сайте
подробности

 
 
> Утечка паролей
rezident
сообщение Dec 1 2011, 13:39
Сообщение #1


Гуру
******

Группа: Свой
Сообщений: 10 920
Регистрация: 5-04-05
Пользователь №: 3 882



Если на сайте BugMeNot задать поиск по URL electronix.ru, то можно найти актуальный логин пользователя Bugs Bunny. Предлагаю админам сбросить пароль или временно заблокировать аккаунт, уведомив об этом пользователя.
Go to the top of the page
 
+Quote Post
 
Start new topic
Ответов
Vokchap
сообщение Dec 1 2011, 17:01
Сообщение #2


Профессионал
*****

Группа: Админы
Сообщений: 1 884
Регистрация: 15-07-06
Из: Новосибирск, Россия
Пользователь №: 18 835



Всё верно. Не проверил, т.к. почти всегда они совпадают.

Насчёт паролей ФТП согласен, надо делать проверку на повторяемость и минимальное кол-во знаков.
Go to the top of the page
 
+Quote Post
rezident
сообщение Dec 1 2011, 17:17
Сообщение #3


Гуру
******

Группа: Свой
Сообщений: 10 920
Регистрация: 5-04-05
Пользователь №: 3 882



Цитата(Vokchap @ Dec 1 2011, 22:01) *
Насчёт паролей ФТП согласен, надо делать проверку на повторяемость и минимальное кол-во знаков.

Там в первую очередь нужно защиту отображения при вводе сделать и какую-никакую защиту при передаче пароля.
Go to the top of the page
 
+Quote Post
halfdoom
сообщение Dec 2 2011, 04:21
Сообщение #4


Профессионал
*****

Группа: Свой
Сообщений: 1 003
Регистрация: 20-01-05
Пользователь №: 2 072



Цитата(rezident @ Dec 1 2011, 20:17) *
Там в первую очередь нужно защиту отображения при вводе сделать.

На одном из фтп сделали ровно наоборот: перешли на OTP (one time password) пароли. Система генерирует его автоматически, и аннулирует либо сразу после успешного входа, либо по истечении пяти минут после генерации.
Go to the top of the page
 
+Quote Post
rezident
сообщение Dec 3 2011, 16:06
Сообщение #5


Гуру
******

Группа: Свой
Сообщений: 10 920
Регистрация: 5-04-05
Пользователь №: 3 882



Цитата(halfdoom @ Dec 2 2011, 09:21) *
На одном из фтп сделали ровно наоборот: перешли на OTP (one time password) пароли. Система генерирует его автоматически, и аннулирует либо сразу после успешного входа, либо по истечении пяти минут после генерации.

Далеко не самый удачный способ. sad.gif

Господа, причина по которой я создал эту тему вроде ликвидирована. Админам по-моему стоит взять на заметку указанный в корневом топике сайт.
Обсуждение же доступа к ФТП в публичном разделе не совсем корректно с точки зрения безопасности. Да и оффтопик это для данного раздела, если уж подходить формально с точки зрения Правил форума. Посему не обессудьте, но тема закрыта.
Go to the top of the page
 
+Quote Post



Closed TopicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 19th July 2025 - 15:09
Рейтинг@Mail.ru


Страница сгенерированна за 0.01389 секунд с 7
ELECTRONIX ©2004-2016