FAQ |
Kalender |
2009-08-22, 16:47 | #11 | ||
|
|||
Mycket flitig postare
|
Timeout när jag försöker spara redigerat inlägg.
Citat:
|
||
Svara med citat |
2009-08-22, 16:50 | #12 | ||
|
|||
Mycket flitig postare
|
Citat:
|
||
Svara med citat |
2009-08-22, 16:55 | #13 | ||
|
|||
Medlem
|
Längden på nyckeln har väl i praktiken ingen direkt betydelse. Bättre att se över antalet inloggningsförsök från samma IP.
Men ur en hackares synvikel är det mycket lättare att köra en wordlistattack på lösenordet än på en unik sträng. Att spara gilltighetstiden i databasen eller att låta cookie:n dö efter en viss period har väl ingen betydelse? Att cookie:n raderas när man manuellt loggar ut är en självklarhet. Om att använda user agent ger högre säkerhet men leder som sagt till problem för vissa. Där är det en avägning vad som är att föredra. Angående att matcha IP så ger det även problem för det som bär med sig datorn... EDIT: ISP har ju ingen koppling till användarens user agent. Det som däremot kan ändra user agent är ju uppgradering av webbläsare eller OS |
||
Svara med citat |
2009-08-22, 17:00 | #14 | ||
|
|||
Flitig postare
|
Skall genomföra ett litet test på det jag själv skrev förut. Angående att man inte kan bli ihågkommen på flera olika platser så tycker jag nog mest att det är positivt. Som sagt, skulle man av misstag kryssa i kom ihåg mig någonstans så är det ju ogjort nästa gång man loggar in.
|
||
Svara med citat |
2009-08-22, 17:03 | #15 | |||
|
||||
Mycket flitig postare
|
Citat:
Men som sagt, enbart User agent gör det inte svårare för en hacker, det handlar om sekunder så har man testat vilken User agent som validerar gentemot cookien. |
|||
Svara med citat |
2009-08-22, 17:16 | #16 | ||
|
|||
Medlem
|
Citat:
Sen kan man alltid argumentera för att ett system ska vara säkert även om en hacker känner till alla säkerhetsåtgärder och algoritmer så ur det perspektivet är kom ihåg mig inte speciellt säkert... Sen krävs det ganska speciella omständigheter för att man ska lägga ner tiden på att komma över en cookie när det övergripande problemet är att användare tenderar att välja extremt svaga lösenord. |
||
Svara med citat |
2009-08-22, 17:28 | #17 | ||
|
|||
Flitig postare
|
En hacker har ändå väldigt liten chans att lyckas om han endast har 3 försök innan han blir IP-bannad, vilket är fallet på mina webbplatser.
Här är min början, vad tycks? Citat:
|
||
Svara med citat |
2009-08-22, 17:38 | #18 | |||
|
||||
Mycket flitig postare
|
Citat:
Citat:
Det var trådskaparen som ville veta det "säkraste sättet". Citat:
|
|||
Svara med citat |
2009-08-22, 17:46 | #19 | ||
|
|||
Supermoderator
|
Citat:
__________________
Full-stack developer, free for smaller assignments |
||
Svara med citat |
2009-08-22, 17:49 | #20 | ||
|
|||
Medlem
|
Citat:
IP är säkrare men fungerar inte för alla. Så värst mycket mer går inte att göra... |
||
Svara med citat |
Svara |
|
|