Abuse Melding

Je hebt een klacht over de onderstaande posting:

20-05-2012, 00:44 door Anoniem__

Door MarcelvanderHorst: Door Bergen: Een mogelijk wachtwoord zou zijn: "a3M4s". Met een lengte van 5 karakters heb je bijna 1 miljard combinaties. Met een moderne CPU zijn circa 2.8 miljard combinaties per seconde te genereren. Je hebt volledig gelijk wat betreft langere wachtwoorden, maar max 3 inlogpogingen voelt voor mij extra veilig (los van het feit dat ik een lang wachtwoord gebruik natuurlijk). Je kan natuurlijk nooit met 2,8 miljard pogingen per seconde over http authenticatie pogingen doen, de vhost gaat bij de meeste blogs al bij 100+ per seconde door z'n hoeven. Ik zie ook meer heil in fail2ban etc. maar onderschat ook sterke wachtwoorden niet. Ik laat keepass wat verzinnen en zet op de keepass database een leuke passphrase. Denk aan de "correct horse battery staple" comic van xkcd (https://xkcd.com/936/) Daarnaast kan het natuurlijk ook geen kwaad om http authenticatie (.htacess etc.) toe te passen op alles wat normale gebruikers niet hoeven te benaderen, twee barrières zijn tenslotte meer ...

Beschrijf je klacht (Optioneel):

captcha