Abuse Melding

Je hebt een klacht over de onderstaande posting:

27-04-2019, 21:44 door karma4

Door Anoniem: "Er wordt wel gesproken over aanvallen via diverse poorten waarbij grote hoeveelheden wachtwoorden werden geprobeerd.". Een brute force aanval die gelukt is. Wachtwoord sterkte is hierbij essentieel en nog een aantal standaard settings aanpassen om dit te bemoeilijken. Brute force aanval bemoeilijk je door tijdsintervaleisen te stellen. Minimale tijd voor een login en een daarop volgende poging. Het is opgenomen als nieuw punt bij NIST NCSC als nieuwe policy. Het zal even duren voordat het op vinkenlijstje staat. Als het om beheerders - service accounts die open stonden naar buiten, dat is vragen om problemen. Nergens op een vinkenlijsten. Door Kapitein Haddock: …. En karma4, remote beheer voor Linux is niet 'lek'. Integendeel! Een secure shell is bloedveilig! (En ja, die zou je ook bij IoT kunnen gebruiken). Dat het bij ontwerp fout zit met SSH daarvoor had je die link even moeten volgen. Met kennis van de achtergrond had je het zelf kunnen bedenken. Als je goed oplet in de praktijk ...

Beschrijf je klacht (Optioneel):

captcha