Úprava vytváření nových účtů

Pravidla, dotazy, žádosti a náměty k provozu tohoto fóra (neslouží pro otázky obecné zbraňové otázky!)
Uživatelský avatar
kolombo
Příspěvky: 2236

Příspěvek#1 » stř 22. bře 2023, 19:02

Myslím, že fórum je na seznamu nějakých spamerů a chtělo by to řešit.

Není možnost upravit vytváření nových příspěvků čerstvým účtům tak, aby nemohli zaspamovat fórum ?



JirkaCV
Příspěvky: 1545

Příspěvek#2 » stř 22. bře 2023, 19:09

To nejsou čerstvé účty, to jsou ukradené účty. Slabá hesla.



aToM
Příspěvky: 500

Příspěvek#3 » stř 22. bře 2023, 19:11

Minimálně u posledního spammera ne
Registrován:
stř 22. bře 2023, 18:26
Naposledy aktivní:
stř 22. bře 2023, 18:40



JirkaCV
Příspěvky: 1545

Příspěvek#4 » stř 22. bře 2023, 19:16

Jo? A Dominika? To je poslední "spammer".

Horší varianta je, že unikla databáze.

Uživatelský avatar
kolombo
Příspěvky: 2236

Příspěvek#5 » stř 22. bře 2023, 19:34

V tom případě alespoň nastavit pravidla na možné heslo.
A vynutit změny hesel.



Jarda.Jezek
Příspěvky: 889

Příspěvek#6 » stř 22. bře 2023, 20:09

A nestačilo by, že by první dva příspěvky nového uživatele musely projít schválením moderátora?

Uživatelský avatar
Blacky
Příspěvky: 2520

Příspěvek#7 » stř 22. bře 2023, 20:12

Napad dobrej. Jde to ale nejak automatizovane nastavit? Jinak se admini zblaznej. :)



JirkaCV
Příspěvky: 1545

Příspěvek#8 » stř 22. bře 2023, 20:53

Někdo zneužil slabost systému (který je slabý prý z principu) a ještě prolomil slabý hesla.
Docela by mě ten člověk zajímal. Je to přechytralý týnejdžr na brigádě? Ta nabídka je zajímavá (ne pro mě).

Mimochodem, jsem amatér ale asi bych to dal taky. Ale poradit zase neumím.

Uživatelský avatar
kolombo
Příspěvky: 2236

Příspěvek#9 » čtv 23. bře 2023, 07:20

Pokud někdo používá slabá hesla, tak si o prolomení trochu říká. Heslo prostě nesmí být slovo, které je ve "slovníku". To se řeší pravidly na heslo, nastavenou dobou platnosti hesel a dobrá je dvoufaktorová autorizace.

Myslím, že nutnost schválení prvního příspěvku by ty spamery zastavilo spolehlivě.

Uživatelský avatar
Kodiak66
Příspěvky: 42
Kontaktovat uživatele:

Příspěvek#10 » čtv 23. bře 2023, 07:30

Na jednom diskuzním fóru bylo omezení, že první diskuzní příspěvek mohl být zaslán několik dnů po registraci. Nemohlo by dojít k tomu, že bude účet založen v 8.20 a první spam odeslán v 8.30.

Uživatelský avatar
Sedmej
Příspěvky: 1868

Příspěvek#11 » čtv 23. bře 2023, 09:18

Hlavně nevynucovat pravidelnou změnu hesla. To je snad nejotravnější co se dá udělat, často to rozbíjí systém bezpečných hesel, když někdo nějaký používá.

Uživatelský avatar
kolombo
Příspěvky: 2236

Příspěvek#12 » čtv 23. bře 2023, 09:27

Pokud máš opravdu systém bezpečných hesel, tak pravidelnou změnu hesla zakomponovat umíš. A zároveň to řeší kompromitovaná hesla.

Pokud tedy nejedeme sytémem Mojeheslo_1 až x, tam jde změnu predikovat ...



JirkaCV
Příspěvky: 1545

Příspěvek#13 » čtv 23. bře 2023, 09:32

Ten spam na prodej dokladů už mi přišel někdy před měsícem. Evidentně se jedná o trestný čin a docela mě udivuje, že ty darebáci ještě chodí po svobodě.

Je to nejspíš pracnější, ale kompromis by bylo zresetovat heslo tomu, kdo o něj přišel.
Trošku pomůže i Chrome v nastavení zabezpečení. Dokáže upozornit na prolomená hesla, která má v paměti.

Uživatelský avatar
Sedmej
Příspěvky: 1868

Příspěvek#14 » čtv 23. bře 2023, 09:59

kolombo:
Jeden ze systémů vytváření relativně bezpečných hesel je například vzít si nějaké jméno heslo, citát, větu, cokoli složené s z více slov a udělat tohle:
Například si vezmu větu "Jezdím do práce autem."
Udělám z toho tohle: Je1Do2Pr3Au4 + tam přidám zkratku servru pro jaké to heslo mám. Například:
Je1Do2Pr3Au4Zk - Zbraně kvalitně
Je1Do2Pr3Au4Al - Alza

Výhoda je, že si stačí v podstatě pamatovat tu jednu větu. Ty dělící čísla lze dávat jakkoli třeba 10, 20, 30 nebo 11,22,33 atd.
Zkratku serveru je možné dát i na začátek. Máš všude jiné heslo, ale na zapamatování to není raketová věda.
Nevýhoda je právě to, když někde vynutí změnu hesla. Pak je vhodné to heslo předělat všude, protože tam není moc prostor měnit ho jen na jednom serveru a mít zachovaný ten princip.



Lonestar
Příspěvky: 194

Příspěvek#15 » čtv 23. bře 2023, 10:02

Měnit hesla nééé :(

Zpět na

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 33 hostů