Odpovídáte na názor ke článku Je vykrádání FTP hesel řešitelné?.
Podle mého nejlepší řešení je aby každý webhoster měl na webu jednoduchý interface na povolování IP. (Typicky odkaz, kliknu, pihlásím se a vidím tlačitka:
"Povolit mou současnou IP [trvale] [na dvě hodiny] [dneska] [vypnout kontrolu IP - NEBEZPEČNÉ]"
A je to. A defaultně mu povolit jen jednu - např. tu ze které objednal. To je řešení naprosto v pohodě, které zamezuje útokům "zvenčí", protože typický uživatel si povolí svojí domácí IP, pracovní IP a párkát si na den pustí někde v kavárně, ve škole, na letišti.
Poslední dobou vídám dynamické IP minimálně. Dokonce i O2 už dává (navenek) statické ;) To že na tom visí víc lidí v tomhle případě nevadí.
Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. GNU/Linuxem a Unixem obecně se zabývá již více než deset let a věnuje se především jeho nasazení v počítačových sítích a bezpečnostní politice. Zde bloguje o Root.cz, Linuxu, internetu a světě kolem sebe.
Přečteno 112 296×
Přečteno 89 773×
Přečteno 73 165×
Přečteno 58 109×
Přečteno 54 435×