Salasaonojen pakotettu vaihtaminen.
Tämä tapaus, jossa tuhansien suomalaisten salasanat joutuivat vääriin käsiin pisti varmaan monet foorumin ylläpitäjät arvioimaan tosiasioita?
Se ei riitä, että itse pitää fooruminsa ajantasalla, koska yksi käyttäjä saattaa käyttää samaa salasanaa useammassa eri paikassa. Pahimmassa tapauksessa niistä foorumeista vain yksi jättää päivitykset tekemättä ja joutuu murron kohteeksi.
Jos tällaisessa tapauksessa sitten salasanat päätyvät yleiseen levitykseen on olemassa mahdollisuus, että täysin syyttömät tahot joutuvat kärsimään häirinnästä. Salasanojen ei edes tarvitse päätyä levitykseen, vaan se hyökkääjä itsekin tietysti voi niitä käyttää.
Esimerkiksi lähetellään yksityisviestejä toisten nimellä ja luoja tietää mitä muuta. Jos vaikka ylläpitäjä on valinnut salasanakseen domaininsa hallintapaneelin salasanan...
Salasanojen vaihtaminen on suoraan sanottuna vittumaista puuhaa. Ei sitä viitsisi tehdä ja ei sitä helkkarin salasanaa sitten muista, kun se ei olekaan se sama tuttu ja turvallinen. (=josta tulikin sitten riski...)
Miten suojautuisitte toisen sivuston itsellenne aiheuttamaa uhkaa vastaan? Tämähän ei rajoitu vain tavalliseen käyttäjään, vaan kaikki valvojista ylläpitäjiin ovat riskiryhmissä mukana, jos käyttävät samaa salasanaa kaikkialla.
Tämähän ei tietenkään tarkoita sitä, että jos salasanan vaihtamista ei pakota, foorumille tulisi heti huomenna ongelmia. Voihan se olla, että mitään ei koskaan tapahdukaan?
phpBB3:ssa on mahdollista pakottaa käyttäjät vaihtamaan salasanansa tietyin väliajoin. Kuinka monella tuo toiminto on päällä ja kuinka käyttäjät ovat siihen suhtautuneet?
Se ei riitä, että itse pitää fooruminsa ajantasalla, koska yksi käyttäjä saattaa käyttää samaa salasanaa useammassa eri paikassa. Pahimmassa tapauksessa niistä foorumeista vain yksi jättää päivitykset tekemättä ja joutuu murron kohteeksi.
Jos tällaisessa tapauksessa sitten salasanat päätyvät yleiseen levitykseen on olemassa mahdollisuus, että täysin syyttömät tahot joutuvat kärsimään häirinnästä. Salasanojen ei edes tarvitse päätyä levitykseen, vaan se hyökkääjä itsekin tietysti voi niitä käyttää.
Esimerkiksi lähetellään yksityisviestejä toisten nimellä ja luoja tietää mitä muuta. Jos vaikka ylläpitäjä on valinnut salasanakseen domaininsa hallintapaneelin salasanan...
Salasanojen vaihtaminen on suoraan sanottuna vittumaista puuhaa. Ei sitä viitsisi tehdä ja ei sitä helkkarin salasanaa sitten muista, kun se ei olekaan se sama tuttu ja turvallinen. (=josta tulikin sitten riski...)
Miten suojautuisitte toisen sivuston itsellenne aiheuttamaa uhkaa vastaan? Tämähän ei rajoitu vain tavalliseen käyttäjään, vaan kaikki valvojista ylläpitäjiin ovat riskiryhmissä mukana, jos käyttävät samaa salasanaa kaikkialla.
Tämähän ei tietenkään tarkoita sitä, että jos salasanan vaihtamista ei pakota, foorumille tulisi heti huomenna ongelmia. Voihan se olla, että mitään ei koskaan tapahdukaan?
phpBB3:ssa on mahdollista pakottaa käyttäjät vaihtamaan salasanansa tietyin väliajoin. Kuinka monella tuo toiminto on päällä ja kuinka käyttäjät ovat siihen suhtautuneet?
Re: Salasaonojen pakotettu vaihtaminen.
Ei ole käytössä, koska foorumillani on myös iäkkäämpiä käyttäjiä, jotka tarvitsivat apua myös siinä ensimmäisessä foorumille rekisteröitymisessä. Siitähän taas soppa tulis, jos vielä pakottaisin vaihtamaan salasanoja. Ei tuu mitään.Lurttinen kirjoitti:phpBB3:ssa on mahdollista pakottaa käyttäjät vaihtamaan salasanansa tietyin väliajoin. Kuinka monella tuo toiminto on päällä ja kuinka käyttäjät ovat siihen suhtautuneet?
Re: Salasaonojen pakotettu vaihtaminen.
Ja usein se johtaa vain siihen, että kahta eri salasanaa vaihdellaan keskenään.
Re: Salasaonojen pakotettu vaihtaminen.
No, tämän selviää helpoiten niin, jos teet testin. Siis täällä foorumilla.Lurttinen kirjoitti:phpBB3:ssa on mahdollista pakottaa käyttäjät vaihtamaan salasanansa tietyin väliajoin. Kuinka monella tuo toiminto on päällä ja kuinka käyttäjät ovat siihen suhtautuneet?
Re: Salasaonojen pakotettu vaihtaminen.
En ymmärrä miksi jäseniä pitäisi pakottaa salasanojen vaihtoon, turhaa. Eiköhän se itse käyttäjä tiedä koska sitä kannattaa vaihtaa.
Jyrin blogi – Blogi webistä, paikoista ja muustakin.
Re: Salasaonojen pakotettu vaihtaminen.
Eikö tuossa ole jo jonkin näköinen syy?Lurttinen kirjoitti: Jos tällaisessa tapauksessa sitten salasanat päätyvät yleiseen levitykseen on olemassa mahdollisuus, että täysin syyttömät tahot joutuvat kärsimään häirinnästä. Salasanojen ei edes tarvitse päätyä levitykseen, vaan se hyökkääjä itsekin tietysti voi niitä käyttää.
Esimerkiksi lähetellään yksityisviestejä toisten nimellä ja luoja tietää mitä muuta. Jos vaikka ylläpitäjä on valinnut salasanakseen domaininsa hallintapaneelin salasanan...
Re: Salasaonojen pakotettu vaihtaminen.
Yksi pointti tietenkin, että kuinka hyvin luotatte siihen sivustoon, jolle salasananne annatte?
Entä, jos sen sivuston ylläpitäjä päättää itse käyttää niitä salasanojansa hyväkseen?
Sama käyttäjätunnus kaikkialla? Google löytää hyvin -> kokeillaan salasanaa.
Voihan sitä ajatella, että se on häshittuna tietokannassa, mutta mikä estää sen varmistusviestin lähettämisen salasanoineen BCC:nä myös ylläpitäjän osoitteeseen? Siellähän se on luettavissa selvällä kielellä...
Pieni paranoia sivustoja ja ylläpitäjiä kohtaan on vaan terveellistä.
Entä, jos sen sivuston ylläpitäjä päättää itse käyttää niitä salasanojansa hyväkseen?
Sama käyttäjätunnus kaikkialla? Google löytää hyvin -> kokeillaan salasanaa.
Voihan sitä ajatella, että se on häshittuna tietokannassa, mutta mikä estää sen varmistusviestin lähettämisen salasanoineen BCC:nä myös ylläpitäjän osoitteeseen? Siellähän se on luettavissa selvällä kielellä...
Pieni paranoia sivustoja ja ylläpitäjiä kohtaan on vaan terveellistä.
Re: Salasaonojen pakotettu vaihtaminen.
Tai nappaa emailveistin matkalta, ei tarvitse olla edes sivuston ylläpitäjä.Lurttinen kirjoitti:Yksi pointti tietenkin, että kuinka hyvin luotatte siihen sivustoon, jolle salasananne annatte?
Entä, jos sen sivuston ylläpitäjä päättää itse käyttää niitä salasanojansa hyväkseen?
Sama käyttäjätunnus kaikkialla? Google löytää hyvin -> kokeillaan salasanaa.
Voihan sitä ajatella, että se on häshittuna tietokannassa, mutta mikä estää sen varmistusviestin lähettämisen salasanoineen BCC:nä myös ylläpitäjän osoitteeseen? Siellähän se on luettavissa selvällä kielellä...
Pieni paranoia sivustoja ja ylläpitäjiä kohtaan on vaan terveellistä.
Re: Salasaonojen pakotettu vaihtaminen.
Kannatan tätä idea.Karjala kirjoitti:No, tämän selviää helpoiten niin, jos teet testin. Siis täällä foorumilla.Lurttinen kirjoitti:phpBB3:ssa on mahdollista pakottaa käyttäjät vaihtamaan salasanansa tietyin väliajoin. Kuinka monella tuo toiminto on päällä ja kuinka käyttäjät ovat siihen suhtautuneet?
Ei tiedä. Eivätkä adminit muista ottaa varmuuskopioita. Nämä asiat vaan ovat tosiasioita.hpguru kirjoitti:En ymmärrä miksi jäseniä pitäisi pakottaa salasanojen vaihtoon, turhaa. Eiköhän se itse käyttäjä tiedä koska sitä kannattaa vaihtaa.
muista backuppi!
hyvä copy/paste monen kannan dumpille: http://www.patrickpatoray.com/?Page=30 // ei tartte omaa ohjelmistoa.
hyvä ison kannan dumpeille http://www.mysqldumper.net/ //Selkeä käyttöliittymä! Asentuu palvelimelle kuin itsestään.
hyvä copy/paste monen kannan dumpille: http://www.patrickpatoray.com/?Page=30 // ei tartte omaa ohjelmistoa.
hyvä ison kannan dumpeille http://www.mysqldumper.net/ //Selkeä käyttöliittymä! Asentuu palvelimelle kuin itsestään.
Re: Salasaonojen pakotettu vaihtaminen.
Up...
Sain tänään sähköpostia palvelimelta ja he epäilivät salasanojeni joutuneen vääriin käsiin. *Tosi nörtti* Tiedä sitten mitä helvettiä siellä oli värkätty, mutta näin aloin miettimään uudestaan tätäkin, että pakottaisinko käyttäjät vaihtamaan salasanansa ja muutenkin tätä on hyvä upittaa...
Miten ja mistä sen pakottamisen sai päälle? Minä kerron sitten omakohtaisia kokemuksia palautteesta...
Sain tänään sähköpostia palvelimelta ja he epäilivät salasanojeni joutuneen vääriin käsiin. *Tosi nörtti* Tiedä sitten mitä helvettiä siellä oli värkätty, mutta näin aloin miettimään uudestaan tätäkin, että pakottaisinko käyttäjät vaihtamaan salasanansa ja muutenkin tätä on hyvä upittaa...
Miten ja mistä sen pakottamisen sai päälle? Minä kerron sitten omakohtaisia kokemuksia palautteesta...
Re: Salasaonojen pakotettu vaihtaminen.
ACP --> Yleinen --> Palvelimen konfiguraatio --> Tietoturva-asetukset --> Pakota salasanan muuttaminen:
Siihen laitat vaikka 1 ja sitten vuorokauden kuluttua takaisin 0:ksi niin se ei ole jokapäivästä rumbaa.
Peetra.
Siihen laitat vaikka 1 ja sitten vuorokauden kuluttua takaisin 0:ksi niin se ei ole jokapäivästä rumbaa.
Peetra.
muista backuppi!
hyvä copy/paste monen kannan dumpille: http://www.patrickpatoray.com/?Page=30 // ei tartte omaa ohjelmistoa.
hyvä ison kannan dumpeille http://www.mysqldumper.net/ //Selkeä käyttöliittymä! Asentuu palvelimelle kuin itsestään.
hyvä copy/paste monen kannan dumpille: http://www.patrickpatoray.com/?Page=30 // ei tartte omaa ohjelmistoa.
hyvä ison kannan dumpeille http://www.mysqldumper.net/ //Selkeä käyttöliittymä! Asentuu palvelimelle kuin itsestään.
Re: Salasaonojen pakotettu vaihtaminen.
Salasanojen vaihtaminen vaikkapa kerran kuussa on ihan kliffaa.
Re: Salasaonojen pakotettu vaihtaminen.
Mua kyllä ottaisi päähän jos, jokin foorumi pakottaisi siihen, niissä paikat, jossa on adminina/ modena vaihdan vapaaehtoisesti epäsäännöllisen säännölisesti ja muissa ei nyt ole niinkään väliä.
muista backuppi!
hyvä copy/paste monen kannan dumpille: http://www.patrickpatoray.com/?Page=30 // ei tartte omaa ohjelmistoa.
hyvä ison kannan dumpeille http://www.mysqldumper.net/ //Selkeä käyttöliittymä! Asentuu palvelimelle kuin itsestään.
hyvä copy/paste monen kannan dumpille: http://www.patrickpatoray.com/?Page=30 // ei tartte omaa ohjelmistoa.
hyvä ison kannan dumpeille http://www.mysqldumper.net/ //Selkeä käyttöliittymä! Asentuu palvelimelle kuin itsestään.
Re: Salasaonojen pakotettu vaihtaminen.
Käyttäjät eivät teloittaneet!
Paikallaolijat
Käyttäjiä lukemassa tätä aluetta: Ei rekisteröityneitä käyttäjiä ja 15 vierailijaa