Abuse Melding

Je hebt een klacht over de onderstaande posting:

23-07-2015, 07:44 door karma4

Joep, dan heb je de private sleutel in de functie van een user/password (iets wat je weet) opgeslagen op je eigen machine. Je hebt eigenlijk een trust gedefinieerd tussen die twee. Veel veiliger? - je geeft zelf al aan zodra de private key lekt ben je het haasje. - komisch: het is het zelfde argument wat je kan gebruiken om sterke passwords, functioneel overeen komend met een private key, geen change policies op los te laten. Zeg je nu dat het eens bent met die stelling? - Bij privilege escalation, (let op: dat is een functioneel process), dan is er de vraag van hoe dat technisch in te vullen. Het ganbare is sudo, maar wat als je x11 nodig hebt, wat dan? Overigens maakte ik me over de bug in het artikel niet zoe druk. Om brute force aanvallen te ontmoedigen is tijd de belangrijkste factor. Als je zorg dat elke inlog (zeker de foute) een minimale acceptabele tijd duurt, neem iets tussen de 1-5 secondenn dan is het nog alleen een kwestie van monitoring. Zoiets kan je op vele manieren doen, (ergens ...

Beschrijf je klacht (Optioneel):

captcha