Gå til innhold

Anbefalte innlegg

Skrevet

På vegne av gubben sender jeg spørsmål om det er forandringer for måten man logger seg inn på.

Før så var det tilstrekkelig med navn (Inge Jenstad) og passord. Men nå så får han spørsmål om e-post @ og diverse. Og det virker ikke. Noe som må gjøres?

 

 

Skrevet

I forbindelse med spam angrepet vi ble utsatt for for et par uker siden så hadde jeg en gjennomgang av sikkerhet og gjorde noen endringer for å forbedre sikkerheten på forumet da innlogging med navn gjør oss til et enklere bytte for brute-force angrep av brukerkontoer. Da trenger angripere kun å gå inn på forumet og lete opp navnene våre så har dem brukernavn. Deretter kan dem gjøre brute-force angrep mot kun passordet noe som ikke er bra og gjør det adskillig enklere å hacke kontoer for deretter å kunne eskalere videre til administrator osv. Jeg kan slå på innlogging med navn igjen så får @Geir Teigo ta en avgjørelse på hvordan dette blir videre. 

  • Like 1
  • Thanks 1
Skrevet

Hei dere

Det blir vel fort en vanesak? For min del så lagres dette i browser etter første innlogging, men ingen vil jo ha endringer :)
Tenker at det ikke er noen krise at det er mail som benyttes og det føles på sett og vis litt sikrere, selv om det kanskje ikke er tilfelle. 
Om menigheten vil ha dette endret, så kan vel det la seg gjøre

Gjest
Dette emnet er stengt for flere svar.
×
×
  • Opprett ny...