Pagina 2 di 2 primaprima 1 2
Visualizzazione dei risultati da 11 a 20 su 20
  1. #11
    Utente di HTML.it L'avatar di Linkato
    Registrato dal
    Dec 2002
    Messaggi
    487
    Originariamente inviato da lanciafiamme
    2-3-4-5-7 sono del tutto inutili
    Per una ricerca bruteforce vale, essenzialmente, solo la lunghezza
    https://www.grc.com/haystack.htm
    Ma esiste ancora la ricerca brute-force? Ci sono sistemi online che ancora la permettono? Dopo dieci secondi sei out da me se cerchi di usarlo...

  2. #12
    Uhm ... i tuoi utenti non riescono a creare le password con delle regole semplici e tu per aiutarli gliele complichi?

    Sai che succederà? Succederà che nessuno potrà ricordare a mente una password astrusa di 18 caratteri che cambia ogni settimana e così tutti finiranno per scriverla da qualche parte e poi qualcuno perderà il foglietto, qualcun'altro lo ruberà per scherzo al collega o glielo sostituirà ... e addio sicurezza.

    Secondo me il compito di chi fa sicurezza non è di rompere le palle agli utenti con regole pazzesche ma di ragionare su quali siano le reali esigenze di protezione, da un lato, e di utont-care, dall'altro.

    Te lo dice uno che lavora in banca e che è perseguitato da queste policy aziendali astruse (ma tanto poi si trova sempre come fregarli quei b......i della sicurezza )
    La democrazia rappresentativa ha fatto il suo tempo, è ora di passare alla democrazia diretta.
    www.beppegrillo.it

  3. #13
    Utente di HTML.it L'avatar di mamo139
    Registrato dal
    May 2005
    residenza
    Londra
    Messaggi
    841
    scuate io non ho mai capito perchè esiste il bruteforce...
    tutte le volte che ho dovuto implementare un login, anche il più stupido, ho sempre impostato un numero massimo di tentativi giornalieri per ip...
    anche solo impostandolo a 500 al giorno (limite che un umano non raggiungerà mai) vi rende la vita impossibile a qualunque bruteforce.

  4. #14
    Moderatore di CMS L'avatar di kalosjo
    Registrato dal
    Jul 2001
    residenza
    In culo alla luna
    Messaggi
    1,999
    Brute force a parte.

    Pwd casuale inviata all'email. Al primo accesso obbligo di modifica con notifica via email dell'accesso e della modifica.

    Così mette quello che vuole lui e se non è lui viene avvisato subito.......

    Il resto solo rotture di balle per te e per loro
    Scusate i puntini di sospensione...... La verità è che non ho argomenti....

  5. #15
    tu ti lamenti per queste sciocchezzuole?

    io oggi ho appena terminato di impaginare in InDesign una presentazione di circa 15 pagine,
    tutto perfettino, tutto a modo. Mando il pdf al project manager e dopo 10 minuti mi risponde
    "Me lo mandi in Word?"

    ..........



    ............


    ..................sto ancora decidendo come ammazzarlo e vivere felice.
    http://codecanyon.net/category/all?ref=Manuelandro
    And I bet she told a million people that she'd stay in touch, Well all the little promises they dont mean much,When theres
    memories to be made

  6. #16
    Utente bannato
    Registrato dal
    Nov 2011
    Messaggi
    150
    Originariamente inviato da bootzenn
    non avevamo capito puoi ripetercelo per la 3 volta
    Per la terza volta: meglio una password lunga di una inutilmente complessa

  7. #17
    Moderatore di PHP L'avatar di Alhazred
    Registrato dal
    Oct 2003
    Messaggi
    12,509
    Originariamente inviato da Kahm
    1)non deve essere minore di 18 caratteri
    2)non deve contenere nomi di cose oggetti,persone e città
    3)non deve essere o contenere l'user o una sequenza di 3 caratteri dell'user
    4)avere almeno due lettere maiuscola che non siano vicine
    5)avere almeno 3 numeri diversi e non in posizione vicina
    6)va cambiata ogni settimana altrimenti si blocca
    7)non deve essere uguale ad una passowrd precedentemente inserita per almeno 6 mesi prima
    Non mi registrerei mai ad un sito che mi chiede queste restrizioni per la password

  8. #18
    Utente di HTML.it L'avatar di Kahm
    Registrato dal
    Dec 2004
    residenza
    Rome
    Messaggi
    3,584
    Originariamente inviato da Alhazred
    Non mi registrerei mai ad un sito che mi chiede queste restrizioni per la password
    altra riunione, altro problema

    mi hanno richiesto un genera password automatico!

    lo faccio....
    passo per gli uffici e noto che si segnano le password su un documento di testo sul desktop

    io: "ma hai fatto un casino per sta sicurezza e mo ti segni cosi le password?"
    lui: "aaaAAAH si è vero, sono pigro"

    che devo fare? spaccargli la testa?
    comunque il capo ha accettato di togliere sta restrizione...
    NN vi diro mai chi sono in realta,
    tutti i miei 3D sono orfani, non insistete per farmi rispondere ai 3D aperti da me

  9. #19
    Utente bannato
    Registrato dal
    Nov 2011
    Messaggi
    150
    Ecco la risposta, definitiva

    http://keepass.info/

  10. #20
    Frontend samurai L'avatar di fcaldera
    Registrato dal
    Feb 2003
    Messaggi
    12,924
    io direi di lasciare il campo password con una lunghezza minima di 12 caratteri e poi nella pagina di cambio password metti un link a questa immagine

    Vuoi aiutare la riforestazione responsabile?

    Iscriviti a Ecologi e inizia a rimuovere la tua impronta ecologica (30 alberi extra usando il referral)

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.