Odpovídáte na názor ke článku Je vykrádání FTP hesel řešitelné?.
Podle mého nejlepší řešení je aby každý webhoster měl na webu jednoduchý interface na povolování IP. (Typicky odkaz, kliknu, pihlásím se a vidím tlačitka:
"Povolit mou současnou IP [trvale] [na dvě hodiny] [dneska] [vypnout kontrolu IP - NEBEZPEČNÉ]"
A je to. A defaultně mu povolit jen jednu - např. tu ze které objednal. To je řešení naprosto v pohodě, které zamezuje útokům "zvenčí", protože typický uživatel si povolí svojí domácí IP, pracovní IP a párkát si na den pustí někde v kavárně, ve škole, na letišti.
Poslední dobou vídám dynamické IP minimálně. Dokonce i O2 už dává (navenek) statické ;) To že na tom visí víc lidí v tomhle případě nevadí.
Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. GNU/Linuxem a Unixem obecně se zabývá již více než deset let a věnuje se především jeho nasazení v počítačových sítích a bezpečnostní politice. Zde bloguje o Root.cz, Linuxu, internetu a světě kolem sebe.
Přečteno 126 342×
Přečteno 93 581×
Přečteno 78 091×
Přečteno 60 845×
Přečteno 57 688×