Geers

Geers
Рейтинг
487
Регистрация
12.04.2011
easywind:
дивовая верстка грузится блоками например 20 блоков на странице из них загрузилось 10 и их сразу уже видно, а таблица пока вся не загрузится будет пустой лист.

Что? 😮

Можете это фактами подтвердить?

DetectIV:
То есть можно, например, зная адрес Навального и брутя его сутки напролет, полностью запретить ему возможность использования почтой?

Вы точно знаете что такое брут? и можете его отличить от ручного потбора паролей?

---------- Добавлено 14.01.2013 в 07:56 ----------

DetectIV:
То есть можно, например, зная адрес Навального и брутя его сутки напролет, полностью запретить ему возможность использования почтой?

Вот кстати ответ на ваш вопрос:

Лучший, хотя и более сложный метод – progressive delays (прогрессивные задержки). Суть его в том, что учетные записи блокируются на некоторое время после нескольких неудачных попыток входа. Время блокировки возрастает с каждой новой неудачной попыткой. Это защищает от автоматизированных средств, проводящих brute-force attack, и фактически делает нецелесообразным проведение данных атак.

Теперь что такое брут:

Brute-force login attack является наиболее распространённой (и наименее изощренными) атакой, используемой против веб-приложений. Цель данной атаки – получить доступ к аккаунтам пользователей путем многократных попыток угадать пароль пользователя или группы пользователей. Если веб-приложения не имеют никаких защитных мер против этого типа атак, то злоумышленнику довольно просто взломать систему, основанную на парольной аутентификации, осуществив сотню попыток ввода пароля с помощью автоматизированных программок, легкодоступных в Интернете.

Теперь объясню от себя, как работают почти 99% серьезных сайтов от защиты от брута, особенно почтовики.

При ручном подборе, хоть мильён раз ошибусь, ничего не будет, по крайней мере я так думаю, не проверял.

Брут потбирает около 100 паролей в секунду, для человеческих пальчиков это не возможно, сами понимаете.

И везде почти стоит предел, точно не могу сказать, но думаю 1-2 пароля в секунду. Или не более 30 в минуту например.

Вообще какая защита стоит от брута знают только кодеры которые их разрабатывали.

Зачем делать на чистом html? и усложнять себе работу в дальнейшем, если есть много отличных cms.

ШеЛеСт:
Там пофиг. Стоит как кремень, ибо девочки с татухами на пояснице умеют всё делать правильно 🤪

Это очень правильное замечание.

Девушки, у которых на пояснице или чуть выше лобка есть татушки, в сексе просто львицы. 🙄

vilisan2:
Пытаюсь понять, кто *******, вы или opmyukka. opmyukka мне продал точно такой же сайт! Фон, структура, блоки, сервисы. Я негодую.))

---------- Добавлено 14.01.2013 в 03:47 ----------

Или вы друзья-партнеры?))

Дайте линк на сайт глянуть, мне дизайн тоже очень знакомым показался. :)

Особенно фон.

DetectIV:
Откуда я знаю по какому, я такие условия, как ТС написал, никогда не ставил пользователям :)

Кстати, по теме вопрос, что будет если 50 раз вводить? Блокируют? То есть любого пользователя можно заблокировать так?

Везде по разному, обычно доступ закрывают на ввод, например на пол часа.

---------- Добавлено 14.01.2013 в 05:01 ----------

motoman:
Чтобы проверить даты рождения, имена, фамилии, ники и их вариации хватает :)

Это не брут, это ручной подбор паролей. :)

DetectIV:
Такие жесткие требования действительно глупость — пароль типа "aZ1$" подобрать брутфорсом проще, чем "qscgjoemvkfhesx". Нужна более умная механика оценки сложности пароля. В принципе, сейчас много где так.

По какому бруту?)

Подбор по бруту уже несколько лет не работает, нигде, сейчас везде максимальное число ввода pass стоит, обычно не более 50-ти.

Shlackbaum:
Это просто вымораживает до глубины души. У меня на все сайты один 32-значный пароль, состоящий из нескольких частей, которые в различных сочетаниях применяются на разных сайтах - этот пароль имеет смысл, но только для одного меня, другой человек не поймет этих каракуль. Этот пароль имеет только буквы.

Я его знаю и помню.
Я полностью осведомлен о проблемах безопасности.
Я знаю, что добавление каждого из вышеперечисленных параметров в пароле добавляет ему еще один порядок времени при попытках брутфорса.

Мне насрать на это - мой пароль самодостаточен. Если у меня дом сгорит от взлома моего пароля - я придумаю пароль посложнее. Если же нет - значит мне насрать на то, взломают его или нет.

Это замечательно, но не все умны как вы.

Многие ставят пароль типа: Olya1990 и с таким же логином) и т.п.

Все это ради безопасности, и это правильно.

dkameleon:

Кто такой suraev?

Что самое странное, я даже не знал кто такой Экслер. :(

DESPERAD:
Кто нибудь знает как это делается ??

На тыщу рублей, никак. :(

DESPERAD:
Да не) в кармане у самого 1000 рублей)) покупать не собираюсь,

Может хватит мечтать? пора уроками заняться.

Всего: 13015