Re: Xy, NumLock a ALT-TAB

2009-01-30 Tema obsahu Dan Lukes
Jan Pechanec napsal/wrote, On 12/09/08 10:07: Uz leta resim takovou potiz, ze me ve Woknech nefunguje ALT-TAB (prepinani mezi okny). Dlouho jsem si myslel, ze za to muze mailova cast od Seamonkey, protoze do teo doby nez jsem ho spustil to vzdycky fungovalo a potom uz ne, ale dneska jsem

RE: Dotaz na ssh bruteforce

2009-01-30 Tema obsahu Jan Dusatko
> Miroslav Prýmek napsal/wrote, On 01/30/09 10:51: > > No a co se tyce > > "idealnosti", tak si samozrejme rad poslechnu lepsi navrh, jak > > uzivatele donutit volit bezpecna a presto lehce zapamatovatelna > > hesla. > > Prakticky neexistuji obecne lepsi a horsi navrhy. Vzdycky jsi ruzne > limitov

Re: Dotaz na ssh bruteforce

2009-01-30 Tema obsahu Miroslav Prýmek
(posledni post k tematu, slibuju ;) novy systemy a postupy v bezpecnosti vymysleji odbornici, Bavime se o tom, jak zlepsit tento postup: prijde novy uzivatel, admin mu rekne: sem napiste heslo, ktere chcete pro pristup k systemu. Uzivatelka Marie Vopenkova napise "maruska". Dan na

Re: Dotaz na ssh bruteforce

2009-01-30 Tema obsahu Jan Pechanec
On Fri, 30 Jan 2009, Miroslav Prýmek wrote: > Dejme tomu, ze korpus obsahuje dva miliony vet a kazdy mesic se meni. (nebo > idealne se treba kazdy den prida > 500 vet - napr. ziskanych RSS cteckou). Za takovych okolnosti skutecne nevadi, Mirku, takze uz budes muset chranit, odkud to prich

Re: Dotaz na ssh bruteforce

2009-01-30 Tema obsahu Dan Lukes
Miroslav Prýmek napsal/wrote, On 01/30/09 10:51: No a co se tyce "idealnosti", tak si samozrejme rad poslechnu lepsi navrh, jak uzivatele donutit volit bezpecna a presto lehce zapamatovatelna hesla. Prakticky neexistuji obecne lepsi a horsi navrhy. Vzdycky jsi ruzne limitovan realnym prostredi

Re: OT-mrtg-doladeni

2009-01-30 Tema obsahu Miroslav Lachman
Cizek.Milan wrote: Ahoj, Muj dotaz, pouzivam RRDTool v kombinaci s net-snmp a sbiram udaje o sitovych kartach - preneseny traffic. Problem jsou 32bit countery, protoze to velice rychle preteka. Nyni sbiram data kazdou minutu, ale koncim kus za 500 Mbit a jiz mi to zdaleka nestaci. Hled

Re: Dotaz na ssh bruteforce

2009-01-30 Tema obsahu Jiri Calda
Miroslav Prýmek wrote: No a co se tyce "idealnosti", tak si samozrejme rad poslechnu lepsi navrh, jak uzivatele donutit volit bezpecna a presto lehce zapamatovatelna hesla. Obavam se, ze jiz vnitrni rozpor v teto vete znemoznuje neco uslyset... Bezpecne a lehce zapamatovatelne . To jde jen

Re: Dotaz na ssh bruteforce

2009-01-30 Tema obsahu Miroslav Prýmek
On 30.1.2009, at 10:13, Vitezslav Novy wrote: Miroslav Prýmek wrote: On 30.1.2009, at 9:41, Vitezslav Novy wrote: Kolik vet asi takovy korpus muze mit? A elektronicka kniha, to bude urcite ke stazeni z internetu. Takze uz mi staci jenom nazev a 2 hodiny casu... 1. korpus bude samozrejme KOMBI

Re: Dotaz na ssh bruteforce

2009-01-30 Tema obsahu Miroslav Prýmek
Bohuzel ten mail, na ktery jsem ja reagoval vypadal spise jako obrana stylem, koukej jak je to dokonale. A to je podle me spatne. Odpoved na Vitu mela byt spis: "Vime ze to neni dokonale, ale pro nase ocely je to O.K." Pokud to tak vypadalo, tak to se moc omlouvam. Jak rikam, myslel jsem

Re: OT: penetracni testy

2009-01-30 Tema obsahu Miroslav Prýmek
On 30.1.2009, at 10:49, Jozef Babjak wrote: Kdyz uz jsme u te bezpecnosti, nahodou jsem ted slysel na Radiozurnalu rozhovor s typkem, ktery dela penetracni testy. Tvrdi, ze 80-90% systemu se mu (zevnitr) podari kompromitovat do 3-5 dni :) pristup na DB nevyzadujuci autentifikaciu z localho

Re: OT: penetracni testy

2009-01-30 Tema obsahu Jozef Babjak
> Kdyz uz jsme u te bezpecnosti, nahodou jsem ted slysel na Radiozurnalu > rozhovor > s typkem, ktery dela penetracni testy. Tvrdi, ze 80-90% systemu se mu > (zevnitr) > podari kompromitovat do 3-5 dni :) ^-- Povedal by som, ze ovela skor. :-) Urcity cas som penetracne testy robil. Aj u spolocno

Re: Dotaz na ssh bruteforce

2009-01-30 Tema obsahu Jiri Calda
Miroslav Prýmek wrote: Bavime se o necem jinem: (jestli jsou hesla to, na cem MUSIME bezpecnost stavet, tak) jakej zvolit zpusob volby hesla, aby to na uzivatele nekladlo premrstene naroky a zaroven bylo co nejvice bezpecne. Ano, a o tom to z me strany bylo. Jinymi slovy, neobhajovat to rese

Re: Dotaz na ssh bruteforce

2009-01-30 Tema obsahu Miroslav Prýmek
Ale ja mel zato, ze ten "super" postup je o vyberu a ne sile toho hesla. Jirka Presne tak. Zvolene heslo je samozrejme slabsi nez zcela nahodne, ale ne o moc (v principu jen o frekvenci prvnich pismen ve slove a frekvenci slov danych slovnich druhu). Oproti tomu dvouslovne heslo je podsta

Re: Dotaz na ssh bruteforce

2009-01-30 Tema obsahu Vitezslav Novy
Miroslav Prýmek wrote: On 30.1.2009, at 9:41, Vitezslav Novy wrote: Kolik vet asi takovy korpus muze mit? A elektronicka kniha, to bude urcite ke stazeni z internetu. Takze uz mi staci jenom nazev a 2 hodiny casu... 1. korpus bude samozrejme KOMBINACI mnoha knih a navic vety musi projit fi

Re: Dotaz na ssh bruteforce

2009-01-30 Tema obsahu Miroslav Prýmek
On 30.1.2009, at 10:03, Jiri Calda wrote: Miroslav Prýmek wrote: 1. korpus bude samozrejme KOMBINACI mnoha knih a navic vety musi projit filtrem (aby tam napr. nebylo AA apod.) Takze tim lepe pro frekvenci analyzu (tim myslim mnoho knih, obcasne nevadi)... 2. knihy v korpusu

Re: Dotaz na ssh bruteforce

2009-01-30 Tema obsahu Jiri Calda
Miroslav Prýmek wrote: 1. korpus bude samozrejme KOMBINACI mnoha knih a navic vety musi projit filtrem (aby tam napr. nebylo AA apod.) Takze tim lepe pro frekvenci analyzu (tim myslim mnoho knih, obcasne nevadi)... 2. knihy v korpusu se muzou pravidelne menit To nema zadny zasadn

RE: penetracni testy

2009-01-30 Tema obsahu Radek Tománek
Ahoj, ja Radiozurnal neposloucham, ale docela bych mu to veril a divim se, ze mu to trva tak dlouho... RaT -Original Message- From: users-l-boun...@freebsd.cz [mailto:users-l-boun...@freebsd.cz] On Behalf Of Miroslav Prýmek Sent: Friday, January 30, 2009 8:40 AM To: FreeBSD mailing lis

Re: Dotaz na ssh bruteforce

2009-01-30 Tema obsahu Miroslav Prýmek
On 30.1.2009, at 9:41, Vitezslav Novy wrote: Kolik vet asi takovy korpus muze mit? A elektronicka kniha, to bude urcite ke stazeni z internetu. Takze uz mi staci jenom nazev a 2 hodiny casu... 1. korpus bude samozrejme KOMBINACI mnoha knih a navic vety musi projit filtrem (aby tam napr. ne

Re: Dotaz na ssh bruteforce

2009-01-30 Tema obsahu Jiri Calda
Vitezslav Novy wrote: Kolik vet asi takovy korpus muze mit? A elektronicka kniha, to bude urcite ke stazeni z internetu. Takze uz mi staci jenom nazev a 2 hodiny casu... Puvodne jsem nechtel vubec reagovat, ale podle me nemusis znat knihu. Na tohle bude podle me stacit frekvencni analyza a tak

Re: Dotaz na ssh bruteforce

2009-01-30 Tema obsahu Vitezslav Novy
Kolik vet asi takovy korpus muze mit? A elektronicka kniha, to bude urcite ke stazeni z internetu. Takze uz mi staci jenom nazev a 2 hodiny casu... v. -- FreeBSD mailing list (users-l@freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l

Re: Dotaz na ssh bruteforce

2009-01-30 Tema obsahu Miroslav Prýmek
On 30.1.2009, at 9:30, Gabriel wrote: On Fri, 30 Jan 2009 09:05:34 +0100, Miroslav Prýmek > wrote: Jeste jedna poznamka: Pokud by po mne nekdo chtel vymyslet idealni zpusob volby hesla tak, aby ho nikdo jiny nez uzivatel neznal a zaroven bylo dostatecne bezpecne, udelal bych to takhle: 1

Re: Dotaz na ssh bruteforce

2009-01-30 Tema obsahu Gabriel
On Fri, 30 Jan 2009 09:05:34 +0100, Miroslav Prýmek wrote: Jeste jedna poznamka: Pokud by po mne nekdo chtel vymyslet idealni zpusob volby hesla tak, aby ho nikdo jiny nez uzivatel neznal a zaroven bylo dostatecne bezpecne, udelal bych to takhle: 1. ziskat velky korpus vet (elektronicke

Re: Dotaz na ssh bruteforce

2009-01-30 Tema obsahu Miroslav Prýmek
On 29.1.2009, at 15:10, Jozef Babjak wrote: Po velkem a dlouhodobem usili se mi konecne podarilo uzivatele premluvit, aby si volili hesla podle vety. "Jak se do lesa vola, tak se ozyva" -> jsdlvtso ^-- Ehm, a ako vies, ze tak skutocne robia? Ako koncovemu uzivatelovi sa mi zda vnutorne