Odpovídáte na názor ke článku Je vykrádání FTP hesel řešitelné?.
Podle mého nejlepší řešení je aby každý webhoster měl na webu jednoduchý interface na povolování IP. (Typicky odkaz, kliknu, pihlásím se a vidím tlačitka:
"Povolit mou současnou IP [trvale] [na dvě hodiny] [dneska] [vypnout kontrolu IP - NEBEZPEČNÉ]"
A je to. A defaultně mu povolit jen jednu - např. tu ze které objednal. To je řešení naprosto v pohodě, které zamezuje útokům "zvenčí", protože typický uživatel si povolí svojí domácí IP, pracovní IP a párkát si na den pustí někde v kavárně, ve škole, na letišti.
Poslední dobou vídám dynamické IP minimálně. Dokonce i O2 už dává (navenek) statické ;) To že na tom visí víc lidí v tomhle případě nevadí.
Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. GNU/Linuxem a Unixem obecně se zabývá již více než deset let a věnuje se především jeho nasazení v počítačových sítích a bezpečnostní politice. Zde bloguje o Root.cz, Linuxu, internetu a světě kolem sebe.
Přečteno 127 133×
Přečteno 93 897×
Přečteno 78 415×
Přečteno 61 113×
Přečteno 58 223×