Přihlásit se

Joomla 5.2.2 Security & Bugfix Release

Joomla 5.2.2 je nyní k dispozici. Jedná se o bezpečnostní vydání pro Joomla 5.x.

Captcha pro přihlášení do Administrace

21. zář 2012 18:38 #97792
Odpověď od Houbák
Zkušený uživatel

XarlieN napsal: Nebavím se o uhádnutí/bruteforce, bavím se o robotizovaném útoku s už známým heslem pro útočníka.

Když už někdo bude znát admin heslo (a už. jméno) do Joomly, tak ho přece žádná captcha nemůže zastavit.
Když už bych chtěl komukoliv stížit vstup do administace, tak zakážu si vytvořím super administrátorský účet s nějakým těžko uhodnutelným jménem a joomlovský admin účet zakážu.

21. zář 2012 20:12 #97798
Odpověď od Karel Neugebauer - itx.cz
Nováček
2Houbak: Čoveče nevím jestli pořádně čteš co píšu nebo nechápeš ... hackeři to nedělají ručně, že by (třeba po tom co si odsnifují stovky hesel) napsali do prohlížeče: "http:///www.tvujweb.cz/administrator admin/supertajneheslo ... a pak by se 20 minut hrabali v administraci a škodili". Většinou to za ně dělají scripty, protože jsou rychlejší než člověk a dokáží udělat věci během pár sekund (co by člověk dělal minuty), umí to dělat na mrtě webech naráz, a navíc je lze spustit na jiných napadených strojích v různé časy (a tím se hacker může jistit proti prozrazení). Na tyto scripty ale captcha zabírá poměrně slušně. Chapišto nebo mám swahilsky zkusit ? :-)

itx.cz - komplexní služby v IT ... hostime.cz - webhosting nejen s podporou Joomla

21. zář 2012 21:06 #97801
Odpověď od Houbák
Zkušený uživatel
V tom případě mi přijde mnohem smysluplnější použít šifrované připojení.

21. zář 2012 21:28 - 21. zář 2012 21:29 #97808
Odpověď od Karel Neugebauer - itx.cz
Nováček
Ale přece nediskutujeme o tobě a o mně. Joomla je systém, kteří používají obyčejní uživatelé.

Btw. doufám, že tu nejde jen o to mě trumfnout v počtu příspěvků na fóru. :-)

itx.cz - komplexní služby v IT ... hostime.cz - webhosting nejen s podporou Joomla

Powered by Fórum