Strona 1 z 1

UWAGA - Komunikaty o blokadzie konta

: poniedziałek, 28 lut 2011, 11:43
autor: Konrad_wawa
Nie wiem czy to dotyczy naszego forum, ale radzę przeczytać :

Przy logowaniu na forum możecie otrzymać taką informację:

Skrypt wykrył wielokrotną próbę błędnego logowania na twoje konto, na FORUM XXX i zablokował je czasowo w celach bezpieczeństwa. Konto będzie z powrotem aktywne XXX.

Jeśli to nie Ty próbowałeś/aś się logować, skontaktuj się z administratorem i poinformuj go o zdarzeniu.

Informuję, że to roboty spamowe! (Czyli programy/skrypty mające na celu przechwycenie konta i spamowanie za jego pomocą. Próbują one zalogować się na konto używając w miejsce hasła naszego loginu, imienia, najpopularniejszych haseł itp)

W ostatnim czasie jest to globalny problem dla tysięcy for opartych na podobnych skryptach.

Jeżeli nie macie słabych haseł do swoich kont, typu: takich samych jak login, imion lub w postaci popularnych nazw, słów to raczej nie musicie się tym problemem szczególnie przejmować.

W przypadku rosnącej fali tego typu procederów, dla własnego bezpieczeństwa proponujemy wzmocnić swoje hasła, tak na naszym Forum jak i innych portalach internetowych, które wymagają podania loginu i hasła.
Im mocniejsze hasło, tym trudniej jest je złamać - tutaj bardzo liczy się długość i różnorodność hasła.

To wszystko jest dla naszego własnego bezpieczeństwa, aby uniemożliwić komuś niepowołany dostęp do naszych danych osobowych, kont internetowych, tajnych i poufnych danych.

Najszybciej łamane hasła są takie, które zawierają się w słownikach językowych, dlatego należy unikać tworzenia hasła z wyrazów znajdujących się w powszechnym użytku.

Mocne hasło powinno się składać z:

- Cyfry
- Znaki z poza alfabetu np. takie jak _, -, $
- Długość dla mocnego hasła powinna być od 15 do 30 znaków
- Nie znajdują się w nim wyrazy powszechnego użytku (słownikowe).


Admini : a jak u nas z zabezpieczeniem forum przed tego typu atakami ?

Re: UWAGA - Komunikaty o blokadzie konta

: środa, 2 mar 2011, 07:38
autor: bartosz
Nie do końca rozumiem pytanie, "a jak u nas z zabezpieczeniem forum przed tego typu atakami ?"
Pól do logowania nie jestem w stanie ukryć przed robotami a dodatkowe uwierzytelnienie w postaci przepisywania liter z obrazka wielu irytuje. Mam pewien pomysł jak utrudnić logowanie robotom, będę go wkrótce implementował, co nie zmienia faktu że najlepszym zabezpieczeniem jest złożone hasło (najlepiej nic nie znaczący ciąg znaków) regularnie zmieniane przez użytkownika.