MOTR logo
    • Категории
    • Последние
    • Популярные
    • Метки
    • Пользователи
    • Группы
    • Зарегистрироваться
    • Войти

    Предложение по безопасности - уведомление о попытках логина

    Запланировано Прикреплена Закрыта Перенесена Архивные предложения
    8 Сообщения 6 Posters 635 Просмотры
    Загружаем больше сообщений
    • Сначала старые
    • Сначала новые
    • По количеству голосов
    Ответить
    • Ответить, создав новую тему
    Авторизуйтесь, чтобы ответить
    Эта тема была удалена. Только пользователи с правом управления темами могут её видеть.
    • D Не в сети
      DoubleStrafe
      отредактировано

      Сделать команду, которая бы отсылала на емайл сообщения о неудачных вводах пароля. Допустим 01.01.2006 в 12-00 была попытка логина с неправильным паролем. Это позволит заметить вовремя, что тобой заинтересовались, и чаще менять пароль. Можно допустим сделать ограничеие на кол-во неудачных попыток, посче чего идет блокировка и высылаеться письмо на емайл с ссылкой на разблокировку.

      1 ответ Последний ответ Ответить Цитировать 0
      • XperTX Не в сети
        XperT
        отредактировано

        Если кто-то тебя решит сломать, то пароль он неправильно не наберет ни разу.
        Пользуй @lock.

        1 ответ Последний ответ Ответить Цитировать 0
        • TruKoTT Не в сети
          TruKoT Заблокирован
          отредактировано

          брутом ломать пасс - архаика. остальное сказал XperT.

          1 ответ Последний ответ Ответить Цитировать 0
          • D Не в сети
            DoubleStrafe
            отредактировано

            XperT, отучаемся говорить за всех.

            TruKoT, неужели кроме брута и взлома мыла нет других способов?

            1. Можно незаметно подсмотреть когда человек набирает пасс и примерно узнать расположение кнопок(Не нужно мне говорить - что за мной не подсмотришь, люди разные бывают.)
              2.Зная человека, можно "брутом" перебрать имена, даты.
              3.Ты знаешь его какой-нибудь пароль на что-нибудь, возможно человек везде использует один и тот же пасс, возможно немного измененный.
              4...Я мог бы продолжить, но это будет уже руководство как взломать.

            ЗЫ: Я пользуюсь командой лок, только играю не с 1-го компьютера, поэтому есть некоторые неудобства.
            ЗЫЫ: Кто предупрежден - тот защищен

            1 ответ Последний ответ Ответить Цитировать 0
            • RodnyR Не в сети
              Rodny
              отредактировано

              А по-моему, нормальная идея.
              Может, стоит также добавить информацию о времени захода, вроде "в последний раз вы заходили чч:мм дд.мм.гг"? Если взломщик не стал сразу менять пароль, а "пасет" акк.

              1 ответ Последний ответ Ответить Цитировать 0
              • S Не в сети
                s1aer
                отредактировано

                @lock не удобен многим, кто играет из дома, с ноут бука, с работы.. По теме: не думаю, что много акков ломается подбором пароля, очень не думаю.. Лишний спам на мыло, после того, как пьяный пытался набрать свой 12и значный пароль будет напрягать. Да и раскладку не всегда переключаешь.

                1 ответ Последний ответ Ответить Цитировать 0
                • XperTX Не в сети
                  XperT
                  отредактировано

                  @"DoubleStrafe":
                  XperT, отучаемся говорить за всех.

                  TruKoT, неужели кроме брута и взлома мыла нет других способов?

                  1. Можно незаметно подсмотреть когда человек набирает пасс и примерно узнать расположение кнопок(Не нужно мне говорить - что за мной не подсмотришь, люди разные бывают.)
                    2.Зная человека, можно "брутом" перебрать имена, даты.
                    3.Ты знаешь его какой-нибудь пароль на что-нибудь, возможно человек везде использует один и тот же пасс, возможно немного измененный.
                    4...Я мог бы продолжить, но это будет уже руководство как взломать.

                  ЗЫ: Я пользуюсь командой лок, только играю не с 1-го компьютера, поэтому есть некоторые неудобства.
                  ЗЫЫ: Кто предупрежден - тот защищен

                  Всё, что ты привел как аргументы, всего-лишь неумение придумать пароль.

                  Я буду против, если от этой команды нельзя будет отказаться.

                  П.С. А ты говоришь за каждого?

                  1 ответ Последний ответ Ответить Цитировать 0
                  • НеверанинН Не в сети
                    Неверанин Заблокирован
                    отредактировано

                    палка о двух концах

                    с одной стороны да, здорово если будешь узнавать что на твой логин положили глаз, но с другой, это может дать взломщику, который будет знать маил (тут отдельный разговор, многие люди регают акк на свой ящик, а не на отдельный) и логин, возможность узнать правильный пароль, который хозяин сменит после очередной попытки неудачного логина.

                    1 ответ Последний ответ Ответить Цитировать 0
                    • Первое сообщение
                      Последнее сообщение