Украли пароли FTP

1 234
DV
На сайте с 01.05.2010
Offline
644
#21
Отсюда в том числе идет ошибочное восприятие windows как более простой и понятной системы, чем linux.

Да, я уже думал над этим. Она проще в случае "поставить абы как, лишь бы что-то работало". А вот чтобы "работало по-уму", здесь надо очень и очень глубоко вникать. Большинство "юзверей" даже не слышали о политиках безопасности, а без их грамотной настройки это дом без окон — без дверей. Тем более, без фаервола. Неоднократно слышал: "А зачем мне фаервол, у меня антивирус", на что отвечаю обычно: "это всё равно, что ходить к проституткам без средств защиты, а потом делать уколы в мягкое место" (пример из жизни друзей-врачей).

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#22
differnetlocal:

А WinXP вообще лучше не использовать, т.к. end-of-life и никто ничего никому не должен. Особенно в варианте всяких ZverDVD :)

Зачет !!! Однозначно!!! :)

differnetlocal:

Отсюда в том числе идет ошибочное восприятие windows как более простой и понятной системы, чем linux. На самом деле поддерживать винду в актуальном и защищенном состоянии гораздо сложнее и требует больших затрат времени, чем linux/bsd/any-other-nix-like. Единого механизма обновления ПО нет, единого механизма управления паролями и доступами нет, без пароля администратора жить невозможно (никакого аналога /etc/sudoers нет, например), а сам администратор нужен на каждый чих и т.д. и т.п.

Тут виднеется лишь прямолинейная логика у Майкрософта, которая звучит приблизительно так: Если у вас нет пароля администратора, то вы ни кто , а если он у вас есть, вы все! Что само по себе вызывает глубокие сомнения :) А аналогом sudoers в какой-то мере я бы мог назвать Active Directory. Конечно не совсем передается суть sudoers, но права покрутить можно в любом направлении, в плоть до конкретной папки для конкретного юзера на конкретном компе в офисе :)

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
[Удален]
#23

Windows XP самая крутая система, не переходите на висты и семерки, там боты, к сожалению, плохо уживаются и быстро помирают:(

а по делу самое главное это всегда обновлять браузер, IE вообще лучше не использовать при этом, обновлять компоненты - flash, adobe reader и т.д., иметь мозги и не открывать все подрят ехе файлы из сети и иметь какой-нибудь авир.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#24
DenisVS:
Romka_Kharkov
Впечатляет... научный подход :)
Раньше у меня было 2 пароля: для важных применений и бытовых. Оба простые для подбора, особо не озадачивался. В 2008-м занимался игрой на HYIP's, и вот тогда у меня в первый раз через фишинг увели мой пароль, а с ним и деньги... С тех пор каждый мой аккаунт имеет свой пароль, "сгенерированный" случайным образом пальцами на клавиатуре. Пароль с этого форума не подойдёт ни к чему больше.

Спасибо :)

В каком-то очередном обзоре, еще несколько лет назад читал, что на самом деле генерация случайных паролей приводит опять же в последствии к их утере, с чем это связано, сейчас постараюсь пояснить: Допустим у вас есть 10 акаунтов на google, у вас есть 10 акаунтов на mail.ru и есть 10 акаунтов на своем сервере, допустим что для каждого акаунта вы создали произвольный пароль определенной длинны. В итоге вы имеете 30 записей вида "@$QSDZ|CRAZSzzDA_" , я думаю что надо быть мега мозгом что бы запомнить 30 аналогичных комбинаций + место их применения. Из этого следует что вы будете или опять же "записывать" эти пароли куда либо, либо же вы будете повышать количество попыток авторизации , вводя периодически не верные пароли там или там.... Специалисты в той статье рекомендовали не баловаться с множествами случайных паролей, а так же паролями более 16 символов, наибольшая эффективность кажется достигалась при 12 символьных паролях, когда уже надо много сотен лет для расшифровки комбинации, это при условии в принципе что его можно расшифровать:).

Рекомендации заключались в "понимании слова пароль", это то , о чем я рассказал в первом посте, вовсе не обязательно генерировать на каждую точку входа свой пароль, хотя это бесспорно поможет Вам защититься в случае кражи одного из них..... Достаточно иметь скудный набор разносортных паролей для разного вида авторизации, но правильно ими пользоваться.

DV
На сайте с 01.05.2010
Offline
644
#25
генерация случайных паролей приводит опять же в последствии к их утере

Да, уже пришлось осознать. Однажды оставил в гостях воткнутую в компьютер флешку, а там, сами понимаете... Пока ехал обратно, чуть не поседел. С тех пор папка с приватными данными в архиве rar, который тоже под паролем :D

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#26
DenisVS:
оставил в гостях воткнутую в компьютер флешку, а там, сами понимаете...

Видимо первый опыт утери пароля не произвел на вас должного впечатления :) И вы решили твердо остаться в тех 90% :)))))

DV
На сайте с 01.05.2010
Offline
644
#27

Romka_Kharkov

Надо будет подумать над этим вопросом, спасибо за раскрытие темы.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#28
DenisVS:
Romka_Kharkov
Надо будет подумать над этим вопросом, спасибо за раскрытие темы.

Да тут до раскрытия темы еще рассказывать и рассказывать, мне уже кто-то говорил тут на форуме, что надо Видео лекции создавать, наверное скоро займусь :)))

Kuloresov
На сайте с 15.10.2007
Offline
200
#29

Спасибо всем отписавшимся. Короче, для себя вывод сделал такой, вот есть у меня ноутбук с которого работаю и никаике проги туда не сталю по инету не лажу, вот оттуда и работать буду. Пароли в менеджерах хранить уже тоже не буду.

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#30
Kuloresov:
Спасибо всем отписавшимся. Короче, для себя вывод сделал такой, вот есть у меня ноутбук с которого работаю и никаике проги туда не сталю по инету не лажу, вот оттуда и работать буду. Пароли в менеджерах хранить уже тоже не буду.

Еще пора разувериться в безопасности виндовса :)

1 234

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий