Oldal: 1 / 2 12 UtolsóUtolsó
Eredmény: 1 - 10 (19) összesen

Téma: A brute force mindig hatásos?

  1. #1
    Új tag
    Csatlakozott
    14-05-22
    Hozzászólás
    31
    Begyűjtött 2 köszönetet
    2 hozzászólásával

    Alapbeállítás A brute force mindig hatásos?

    A brute force támadás mindig hatásos módszer, nem lehet ellene védekezni? Van olyan rendszer amit nem lehet feltörni?



  2. #2
    Törzsvendég Tapi logója
    Csatlakozott
    13-10-03
    Hely
    Pest megye
    Hozzászólás
    176
    Begyűjtött 68 köszönetet
    44 hozzászólásával

    Alapbeállítás re: A brute force mindig hatásos?

    Általában lehet ellene védekezni, de ez attól függ, hogy miről van szó...
    Ez kb olyan kérdés volt, hogy az én autómat könnyű feltörni? De hogy milyen autóm van, azt nem mondom meg...



  3. #3
    Bölcs DomainFlotta logója
    Csatlakozott
    12-05-20
    Hely
    Budapest
    Hozzászólás
    2.859
    Begyűjtött 1.167 köszönetet
    673 hozzászólásával

    Alapbeállítás re: A brute force mindig hatásos?

    A nyers erő mindig hatásos módszer? Amerikát le lehet győzni?

    A válasz mindkét esetben igen. Ha elég nagy erővel rendelkezel mindenkit le tudsz győzni. Lásd: shongoku. A sorozat végére már nagyon erős volt. Nagyon, de nagyon.


    Stabil növekedési pályára állítanád a vállalkozásod?
    Tartalommarketing a Gyakorlatban Könyv

  4. The Following 2 Users Say Thank You to DomainFlotta For This Useful Post:

    koci (2014-06-25), Tizedes (2014-06-25)

  5. #4
    WordPress Maniac mahone logója
    Csatlakozott
    08-08-22
    Hely
    Budapest
    Hozzászólás
    4.609
    Begyűjtött 249 köszönetet
    170 hozzászólásával

    Alapbeállítás re: A brute force mindig hatásos?

    Reggel 3 óráig próbálkoztam a konzervvel, de nem nyílt ki. Szóval ebben az esetben biztos nem hatásos!



  6. #5
    Szerkesztő Rosejbni logója
    Csatlakozott
    12-07-29
    Hely
    Sweet 127.0.0.1 Sweet
    Hozzászólás
    299
    Begyűjtött 89 köszönetet
    78 hozzászólásával

    Alapbeállítás re: A brute force mindig hatásos?

    Ma már azért elég jó védelmek vannak. Pl.: próbálj meg egy gmail fiókot brute force-al megtörni. Pár próbálkozás után captcha-t is kér. Ami jó, nem nagy védelem, mert van jó pár cég aki indiai szegényekkel megfejti neked őket nagyon olcsón, de akkor is pénzbe kerül. Illetve gondolom egy időutáni p alapján is bannolnak. Jó persze ekkor meg majd használsz proxykat, de eléggé megvan nehezítve a dolog. Ráadásul a gmail például ha bevan kapcsolva, értesíti a tulajt, hogy sok próbálkozás volt…

    Szóval rengeteg hatékony védekezés van ellene. Persze mindet kilehet játszani, a kérdés az, hogy megéri e? Érdemes e ennyi pénzt és időt belefektetni?



  7. #6
    Bölcs
    Csatlakozott
    12-08-31
    Hozzászólás
    1.032
    Begyűjtött 351 köszönetet
    239 hozzászólásával

    Alapbeállítás re: A brute force mindig hatásos?

    a legegyszerűbb az "szerintem"

    Ha 1 adott fiókba egy adott időintervallumon belül túl sokszor próbáltak meg belépni, akkor kezd el logolni, hogy mikkel próbálkoztak meg belépni. Elég egyet elkapni. Erre a jelszóra cseréld le a tulaj jelszavát és erről értesítsd, hogy 115 próbálkozás érkezett a fiókjába való belépésre így jelszavát biztonsági okokból megváltoztattuk erre: sksgksdngks, belépés után természetesen visszaállíthatja.

    Ez azért jó szerintem, mert ha ezt a jelszót a brute force értéktelennek definiálta, akkor nem fog vele újra próbálkozni és biztonságban van a fiók.

    Másik lehetséges út, hogy nem változtatod meg a jelszót, csak egyszerűen 1-2 órára inaktiválod, banknál láttam már ilyet. Ezt lehet még azzal trükközni, hogy azt hogy jelenleg inaktiválva vagy csak e-mailben küldöd el, nem írod ki, hogy a robot ezt ne észlelje és próbálkozzon tovább. Ebben az esetben van rá esélyed, hogy a valós jelszót is hibásnak érzékelje, magyarán átlépjen felette. De még ezt is trükközheted azzal, hogy bármire amivel próbálkozik, arra adsz egy olyan visszajelzést mitha sikerült volna belépni, de valójában csak azt írod ki neki, hogy inaktív a fiók még arra a jelszóra is, amit nem használ a user. Ezzel a brute force egy fake jelszót fog jónak látni.

    Remélem tudtam segíteni.



  8. #7
    Rubyist Geri logója
    Csatlakozott
    07-12-15
    Hely
    \x90
    Hozzászólás
    5.749
    Begyűjtött 1.432 köszönetet
    895 hozzászólásával

    Alapbeállítás re: A brute force mindig hatásos?

    Idézet Karessz eredeti hozzászólása Hozzászólás megtekintése
    Ha 1 adott fiókba egy adott időintervallumon belül túl sokszor próbáltak meg belépni, akkor kezd el logolni, hogy mikkel próbálkoztak meg belépni. Elég egyet elkapni. Erre a jelszóra cseréld le a tulaj jelszavát és erről értesítsd, hogy 115 próbálkozás érkezett a fiókjába való belépésre így jelszavát biztonsági okokból megváltoztattuk erre: sksgksdngks, belépés után természetesen visszaállíthatja.
    Es ha veletlenul ujraindul a bruteforce bot, akkor konnyeden belep
    Ennel sokkal jobb ha bannolod az IP-t par hibas kiserlet utan, aztan az egesz fiokot zarolod 15 percre ha masik IP-k rol is sok probalkozas jon. Kozben ertesited a tulajt + egy admint, aki megnezi hogyan lehet kitiltani a botot.


    If debugging is the process of removing software bugs, then programming must be the process of putting them in.
    Ruby blog
    Give a man a fish and you feed him for a day. Teach a man to fish and you feed him for a lifetime.
    Respect all, fear none

  9. #8
    Bölcs
    Csatlakozott
    12-08-31
    Hozzászólás
    1.032
    Begyűjtött 351 köszönetet
    239 hozzászólásával

    Alapbeállítás re: A brute force mindig hatásos?

    Jogos a felvetés

    252525252525252525



  10. #9
    scs
    Vendég

    Alapbeállítás re: A brute force mindig hatásos?

    Hatásos lehet ellene az, hogy ha látod, hogy sokszor próbálkozik ugyanonnan, akkor "engeded" belépni. Magyarán erre az esetre készítesz egy neki szánt belépőoldalt, amire azt hiheti, hogy megtörte, közben meg a valós adatok védve vannak.



  11. Az alábbi felhasználók hálásak a válaszért:

    Emphus (2014-06-25)

  12. #10
    Bölcs
    Csatlakozott
    08-10-05
    Hozzászólás
    1.162
    Begyűjtött 147 köszönetet
    118 hozzászólásával

    Alapbeállítás re: A brute force mindig hatásos?

    Idézet Rosejbni eredeti hozzászólása Hozzászólás megtekintése
    Ma már azért elég jó védelmek vannak. Pl.: próbálj meg egy gmail fiókot brute force-al megtörni. Pár próbálkozás után captcha-t is kér. Ami jó, nem nagy védelem, mert van jó pár cég aki indiai szegényekkel megfejti neked őket nagyon olcsón, de akkor is pénzbe kerül. Illetve gondolom egy időutáni p alapján is bannolnak. Jó persze ekkor meg majd használsz proxykat, de eléggé megvan nehezítve a dolog. Ráadásul a gmail például ha bevan kapcsolva, értesíti a tulajt, hogy sok próbálkozás volt…
    Mondjuk a gmail esetében botorság nem bekapcsolni a 2 lépcsős azonosítást, amikor a mobilodra küldött kódot is be kell írni a belépéshez. Így aztán nyugodtan próbálkozhatnak az indiai szegények, nem sokat érnek vele.



Oldal: 1 / 2 12 UtolsóUtolsó

Könyvjelzők

Hozzászólás szabályai

  • Új témákat nem hozhatsz létre
  • Válaszokat nem küldhetsz
  • Fájlokat nem csatolhatsz
  • A hozzászólásaidat nem módosíthatod
  •