Gå til innhold

Forandret innlogging med e-postadresse


Inge Jenstad esq.

Anbefalte innlegg

I forbindelse med spam angrepet vi ble utsatt for for et par uker siden så hadde jeg en gjennomgang av sikkerhet og gjorde noen endringer for å forbedre sikkerheten på forumet da innlogging med navn gjør oss til et enklere bytte for brute-force angrep av brukerkontoer. Da trenger angripere kun å gå inn på forumet og lete opp navnene våre så har dem brukernavn. Deretter kan dem gjøre brute-force angrep mot kun passordet noe som ikke er bra og gjør det adskillig enklere å hacke kontoer for deretter å kunne eskalere videre til administrator osv. Jeg kan slå på innlogging med navn igjen så får @Geir Teigo ta en avgjørelse på hvordan dette blir videre. 

  • Like 1
  • Thanks 1
Lenke til kommentar
Del på andre sider

Hei dere

Det blir vel fort en vanesak? For min del så lagres dette i browser etter første innlogging, men ingen vil jo ha endringer :)
Tenker at det ikke er noen krise at det er mail som benyttes og det føles på sett og vis litt sikrere, selv om det kanskje ikke er tilfelle. 
Om menigheten vil ha dette endret, så kan vel det la seg gjøre

Lenke til kommentar
Del på andre sider

Gjest
Dette emnet er stengt for flere svar.
×
×
  • Opprett ny...