Keresés

Új hozzászólás Aktív témák

  • HnL Béla

    friss újonc

    válasz kexksz #19509 üzenetére

    suuuuuuure.... lovesem sincs mire gondolsz, vagy h pontosan mi lett volna az elvarasod ... ha neked er annyit akkor ird meg priviben vagy akar itt is, szivesen elolvasom. alapvetoen elmondtam amit akartam, ami meg reszben kapcsolodott az eredeti temahoz is.

    reszemrol nem kivanom tovabb offolni a threadet. tovabbi jo forumozast kivanok! pusszantas!

  • HnL Béla

    friss újonc

    jaj mar ... nem hekkelunk senkit meg semmit se meg... nem ugy megy az :DD

    @DamianB
    Tenyleg csak arra akartam reflektalni h milyen konyeden hulyezzuk le itthon a masik szakembert legyen az villanyszerelo, komuves vagy informatikus.
    csak hogy ontopic is legyen ... ha valakit tenyleg erdekel a security temakor, akkor ott a podcast (hackeslangos) es a korulotte levo community... facebook, telegram, twitter, stb ... lehet kerdezni az emberektol es hatha kapsz hasznos valaszt... meg csak nem is kell tolunk direktbe elfogadni ... ott a tobbi szakember ... de hogy ne csak pofatlan onreklam legyen ... akkor ott a hackersuli FB csoport amit szinten itthoni szakemberek csinalnak (semmi kozunk hozza) es melegen tudom ajanlani ... ott is lehet kerdezni.
    @tapsi
    jelszot nem illik/szokas manapsag igy intezni ... az elmult 20 evben szamtalanszor bebizonyosodott h bajok lehetnek .. ezekre a dolgokra mar van "best practice" amin mar gondolkodni se kell ... a kereket se kell ujra feltalalni .. egyszeruen csak hasznalod
    - nem generalsz a user helyett jelszot
    - ha megis akkor sem kuldod el levelben
    - a level (alltalaban) titkositatlanul kozlekedik a neten es a tarolasa a szervereken is (alltalaban) titkositatlan ... lasd lizot.wknd es emvy valaszat is
    - ha megis generalsz es el is kuldod akkor az elso bejelentkezes utan azonnal megkoveteled a usertol h megvaltoztassa azt
    - ha mindenkeppen generalsz neki egy jelszot akkor az baromi eros legyen es NEM csak nyolc karakter "kisesnagyobetumegszamok" ... jelszo ingyen van ... miert nem 15 vagy 20 karakter es minden lehetseges jel?
    - a ketfaktoros authentikaciot meg nem is mondom ... faek egyszerusegu barkinek manapsag implementalni, mert minden keszen van hozza (pluginek, libraryk, google authenticator, stb) es megsem hasznaljak pedig mindenkinek benefit lenne.

    de nyilvan ezt se kell nekem elhinni ... google a baratod ... ajanlom a "owasp authentication" cimszavakat :D

  • HnL Béla

    friss újonc

    válasz sarkanyolo2 #19495 üzenetére

    itsa me ... bela :D :D
    jöttem szajkaratezni meg eladni par autoradiot :DD
    podcastben meg igyekszem majd tobbet lenni es tartani a "retardaltkodasi" szinvonalat :DDD

    egyebkent fantasztikusan nostalgikus erzes h a frissen regisztralt prohardveres accountomhoz az oldal general nekem egy nyolc karakteres jelszot es a tuti kedveert elkuldi emailben ... annyira 2000es evek feelingje van... ra is gyujtok egy djbobo notara ....

  • HnL Béla

    friss újonc

    válasz DamianB #19493 üzenetére

    en is megmutattam ismerösömnek aki komolyabb IT cegnel dolgozik es azt mondta h az ismerösöd nem ert hozza es hiteltelen. :DDD
    egyebkent ez alltalanos magyar betegseg h a MASIK... nah AZ nem ert hozza es hulye ... majd EN megmondom... mert EN ertek hozza.
    szoval amikor ilyet hallasz vonj belöle gyököt szerintem ... abbol is amit en mondok :P
    egyebkent meg izlesek es pofonok ... en csipem a hackeslangos-t ...de szerintem is kinos

Új hozzászólás Aktív témák