Abuse Melding

Je hebt een klacht over de onderstaande posting:

17-08-2010, 11:52 door Bitwiper

Hierboven is niet genoemd onder welke omstandigheden je zo'n brute-force aanval ook daadwerkelijk kunt uitvoeren, waarmee het artikel deels FUD is. Een belangrijk onderdeel van wachtwoordbeleid voor interactieve- en/of netwerk-toegang is het tijdelijk disablen van accounts na bijv. 3 foute pogingen. Als je die op bijv. 1 minuut zet maakt het niet uit met hoeveel superkrachtige grafische kaarten je op de proppen komt en is een relatief kort wachtwoord al snel goed genoeg. Daarbij is het natuurlijk essentieel dat je verhindert dat onbevoegden toegang krijgen tot userdatabases (voorbeelden, Windows: enkele register bestanden of een database op domain controllers; Linux: /etc/shadow bestand, web app: meestal in de een of andere SQL DB). Daarnaast, inloggen met een account dat lid is van de groep Administrators (Linux: root) en per ongeluk malware starten (of opzettelijk een executable die getrojaned blijkt) is net zo dom. Doe je zoiets met een non-admin account dan kan de aanvaller nog van (ongepatchte) ...

Beschrijf je klacht (Optioneel):

captcha