|
Friday, 15 January 2010 08:44 |
|
Om de mogelijkheden tot password-gokken te beperken, wordt het aantal keren dat je een verkeerd password in kan tikken op Tuxic beperkt. Hoe dat werkt verschilt een beetje per service.
Voor SSH toegang b.v. is het nu zo dat als je drie keer snel achter elkaar inlogt, het vanaf jouw IP 5 minuten lang niet mogelijk is om in te loggen. Voor andere services, zoals email, mag je wat vaker mis-typen. Bedrijven die hier last van hebben (b.v. omdat er veel mensen vanaf 1 IP op dezelfde server werken) kunnen contact opnemen om hun IP in een uitzonderingslijst te laten opnemen.
"Brute Force" password-attacks worden een steeds groter probleem op internet. Deze maatregelen helpen een beetje om ons daartegen te beschermen. Wat ook goed (nog beter!) helpt is te zorgen dat je passwords niet te eenvoudig zijn en dat je voor verschillende diensten bij verschillende providers ook een verschillend password gebruikt.
|