maksi
В случае хостинга - нет проблем, да.
К тому же - даже при юзании вышеупомянутых гмайла, яндеха и прочая - не настраивайте почтовых программ на компе, и уж тем более на телефоне.
Любая сетевая зараза влёт вынет пароле-логине.
Браузер - гораздо безопаснее, особенно если есть адблокеры и прочая.
Защитить форум от взлома (мысли и предложения)
Сообщений 201 страница 210 из 210
Поделиться201Чт, 27 Апр 2017 17:05:42
Поделиться202Сб, 8 Июл 2017 23:07:45
Сделать два поля логин и ник в форме регистрации. Логин будет служить только для входа и в профиле нигде не будет показыватьс
Поделиться203Пн, 23 Окт 2017 12:14:24
а к чему вообще этот вопрос?
Поделиться204Вт, 24 Окт 2017 08:37:40
Loki30
Если вы не заметили, в теме чуть больше 200 сообщений. К кому вы обращаетесь? Кому адресуете свой вопрос? Ваш стиль последних сообщений напоминает флуд.
Поделиться205Вт, 24 Окт 2017 19:36:55
а к чему вообще этот вопрос?
А ваш?
Поделиться206Вс, 26 Авг 2018 18:36:56
Что то за 10 тел изменилось, было рассмотрено?
Сейчас очень много встречается двухфакторной аутентификации, привязка к телефону или на спец. ключах,
но как то это очень сложно скорее всего для подобных ресурсов.
Самое лучшее наверно что было и остаётся, это разделение прав, т.е. по возможности использовать
только для крайних случаев учётную запись "Супер администратора" и все работы производить
от "обычного администратор" и конечно надеяться на то, что со стороны хранилища ваших файлов
производится грамотное резервное копирование, куда так же доступ ограничен из вне.
И не забывать просить пользователя сменить пароль при первом входе (пусть они даже не меняют
его с виду, оставляют такой же, но т.к. многие новые генераторы могут как минимум использовать
время для создания хеш, то он уже может быть другой).
Поделиться207Вс, 26 Авг 2018 21:25:51
Самое лучшее наверно что было и остаётся, это разделение прав, т.е. по возможности использовать
только для крайних случаев учётную запись "Супер администратора" и все работы производить
Поделиться208Вс, 9 Сен 2018 19:31:34
Самое лучшее наверно что было и остаётся, это разделение прав, т.е. по возможности использовать
только для крайних случаев учётную запись "Супер администратора" и все работы производить
от "обычного администратор"
И спрятать Глав. админа, убрать из статистики, в ином случае абсолютно нет разницы под каким аккаунтом что-то делаешь - под Глав. админом или обычным админом, так как это легко отсеивается по статистике: https://forum.mybb.ru/statistic.php#administration - кто раньше всех зарегистрирован, тот и является Главным администратором.. И это тоже не панацея, потому что на всех форумах профиль Глав админа с ИД 2.. Так что лучше берегите свои ящики...
Отредактировано kolobdur74 (Вс, 9 Сен 2018 19:53:17)
Поделиться209Вс, 9 Сен 2018 23:02:52
Если ящик с гугла(со сложным паролем) и пароль на форуме взятый при регистрации - практически невзламываемый, почему,-
Потому что сложный пароль,(если Вы его сами кому нибудь не дали) парсится брутфорсом с минимум с сотен тысяч раз, а вставлять разные пароли можно до 5 раз с перерывом на два часа
умножаем 2 часа на 10 000 = 20 т часов = 340 дней (никто не будет непрерывно ломать год чей-то форум
Поделиться210Чт, 25 Окт 2018 10:15:46
Если ящик с гугла(со сложным паролем) и пароль на форуме взятый при регистрации - практически невзламываемый, почему,-
Потому что сложный пароль,(если Вы его сами кому нибудь не дали) парсится брутфорсом с минимум с сотен тысяч раз, а вставлять разные пароли можно до 5 раз с перерывом на два часа
умножаем 2 часа на 10 000 = 20 т часов = 340 дней (никто не будет непрерывно ломать год чей-то форум
грамотно настроеный iptables дропает по ip и маске, идём далее,настраиваем suricata и всё готово. НЕ ставим лишнее на сервак таких как phpmyadmin, vestaCP и подобие.
Всё что ты написал сложные пароли и тд, это всё прошлый век, про mitm атаки слыхал? Думаю не слыхал про них, и всё это обходится без паролей.