Отправляет email-рассылки с помощью сервиса Sendsay

За 2008-06-14

Re: Стандарты на пароли

>> Использование знаков препинания лучше не
>> допускать так как это может сделать программу уязвимой для
>> атаки,
>
>Когда и как ?

Там было сказано: "при авторизации через web-интерфейс".
Полагаю, что в строку пароля тогда можно попытаться ввести что-то типа:
<?php include****************

:-)

А вообще знаки препинания невсегда удобно вводить (особенно на чужой клаве
или на ноутбуке), а потому будут частые ошибки и повторнные вводы... Партия
учит нас, что лучше делать пароли из букв латинского алфавита и цифр. А
сложность пароля наращивать длинной, т.е. количеством знаков, а не их
разнообразием.

--
Я сюда еще вернусь!

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 34487; Возраст листа: 1786; Участников: 1479
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/753260

   2008-06-14 20:44:28 (#753260)

Re: Стандарты на пароли

Здравствуйте Vladimir B. Tsarkov
В сообщении от 14 июня 2008 Vladimir B. Tsarkov написал(a):
> Использование знаков препинания лучше не
> допускать так как это может сделать программу уязвимой для
> атаки,

Когда и как ?

   2008-06-14 19:54:06 (#753254)

Re: xorg и виртуальный экран

Да еще гдето читал, что debian имеет свою утилитку для настраивания
виртуального екрана, но сначала подумал, что ерунда какая то, а позже не
находил где читал.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 34485; Возраст листа: 1786; Участников: 1479
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/753229

   2008-06-14 15:42:39 (#753229)

Re: Стандарты на пароли

Здравствуйте, Алексей!

> Уважаемые коллеги.
> Есть ли вообще какие-то стандарты на разрешенные символы в пароле?
> Сходу в сети не нашел. В частности интересуют такие символы как
> "пробел" и обратная кавычка " ` "

Начну немного издалека. Есть основания полагать, что надёжность пароля
в первую очередь зависит от его ``нелогичности'' (при адекватной длине
пароля). Часто применяется метод шокирующего абсурда: придумывается
какая-либо нелогичная фраза и из её начальных букв составляется пароль.
Пользователю остаётся запомнить фразу и он без труда сможет вспомнить
пароль.

На практике используются пароли содержащие цифры, прописные и строчные
буквы, а также знаки препинания, к которым также можно отнести и пробел.
Более подробно см., например, Немет Э., Снайдер Г., Сибасс С., Хейн Т.
Unix: руководство системного администратора. Изд-во Питер., 2003.

Если вы пишите собственную программу авторизации, особенно в случае
когда работа с ней будет осуществляться через web-интерфейс, рекомендую
сократить количество допустимых символов буквами (строчными и
прописными) и цифрами. Использование знаков препинания лучше не
допускать так как это может сделать программу уязвимой для атаки,
когда с помощью ввода определённого набора специальных символов в
форму, создаётся среда для исполнения произвольного кода на стороне
сервера (подробнее см., к примеру, Мак-Клар С., Шах С., Шах Ш. Хакинг в
web: атаки и защита. Издат. дом Вильямс., 2003. Главное не забывать,
что хакеры не значит крекеры.)

Но даже если речь идёт о машинах, работающих без подключения к сети,
использование знаков препинания в паролях имеет мало ценности хотя бы
той причине, что уровень безопасности системы, зависит от степени
надёжности её самого слабого звена. Иными словами, какой смысл
использовать мегапароль, когда имея физический доступ к машине можно
без проблем сменить пароль суперпользователя? (подробнее см.: Ярочкин
В. И. Информационная безопасность: Учебник для вузов. М.:
Академический проспект: Фонд ``Мир'', 2003.; Фликенгер Р. Взломы и
настройка Linux. Изд-во ЭКОМ, 2006).

   2008-06-14 15:32:51 (#753228)

Re: xorg и виртуальный экран

За день, к вечеру, чем больше знакомился с Eee PC, Все больше нравился
его родной XondrOS. Все в нем прекрасно именно то что я хотел. Хорошо
продуманяя защита от дурака, казаласьна первый взгляд обрезаным, по при
самое не хачу, linux-ом. Но оказалось, что это полная система и очень
хорошо работающая. Но есть для меня одна пещинка которая очень режет.
Это thunderbird - при просмотре почты в текстовом формате более менее не
чего. Но некоторые интересные разсылки идут в html-формате и все окно
забито банерами и графикой. Здесь бы действительно помог virtual screen
- но Х-си. его в упор не хотят поддерживать. Может эта проблема встает
через IceWM.
Потому, что убирал даже в xorg.conf разреше 800x480 ставил 600x480
система все равно меняет на свое 800х480. В этом файле добавил
украинскую и рускую раскладки клавиатуры и установил ctrl?shift_toggle
это подхватилось и работает (причём на других компах у меня руская и
украинская раскладки конфликтовали).

в инете нашел вот это
Option "XAANoOffscreenPixmaps" "true"
добавил в секцию видеокарты(рекомендовалось к ArkEee Linux ) но не
помогает виртуальгого екрана нет . Может кто подскажет? правда попробую
через месяц так как уежжаю отдыхать, но буду рад всем ответам.
вот часть нативного xorg.conf

Section "ServerLayout"
Identifier "Xandros"
Screen 0 "Screen1"
InputDevice "keyboard"
InputDevice "mouse"
InputDevice "synaptics"
EndSection

--------вирезаноSection "Module"
Load "glx"
Load "dri"
Load "extmod"
Load "synaptics"
EndSection

Section "ServerFlags"
Option "AllowMouseOpenFail"
Option "BlankTime" "5"
Option "DontVTSwitch" "true"
Option "AIGLX" "false"
EndSection

---------вырезаноSection "Monitor"
Identifier "Monitor1"
VendorName "ASUS"
ModelName "eeePC P701"
Modeline "800x480" 29.58 800 816 896 992 480 481 484 497
-HSync +Vsync # 60 Hz
EndSection

Section "Device"
Identifier "Device1"
Driver "intel"
VendorName "Intel Corporation"
BoardName "Mobile 915GM/GMS/910GML Express Graphics Controller"
BusID "PCI:0:2:0"
EndSection

Section "Screen"
Identifier "Screen1"
Device "Device1"
Monitor "Monitor1"
DefaultDepth 16
SubSection "Display"
Depth 8
Virtual 1024 768
EndSubSection
SubSection "Display"
Depth 15
Virtual 1024 768
EndSubSection
SubSection "Display"
Depth 16
Virtual 1024 768
EndSubSection
SubSection "Display"
Depth 24
Virtual 1024 768
EndSubSection
EndSection

Section "DRI"
Mode 0666
EndSection

Section "Extensions"
Option "Composite" "Disable"
EndSection

а вот часть логов

home/user> cat /var/log/Xorg.0.log | grep 1024
(II) intel(0): Not using default mode "1024x768" (exceeds panel dimensions)
(II) intel(0): Not using default mode "1024x768" (exceeds panel dimensions)
(II) intel(0): Not using default mode "1024x768" (exceeds panel dimensions)
(II) intel(0): Not using default mode "1024x768" (exceeds panel dimensions)
(II) intel(0): Not using default mode "1280x1024" (height too large for
virtual size)
(II) intel(0): Not using default mode "1280x1024" (height too large for
virtual size)
(II) intel(0): Not using default mode "1280x1024" (height too large for
virtual size)
(II) intel(0): Not using default mode "1600x1024" (height too large for
virtual size)
(II) intel(0): [drm] init sarea width,height = 1024 x 768 (pitch 1024)

авот часть логов

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 34483; Возраст листа: 1786; Участников: 1479
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/753227

   2008-06-14 15:31:19 (#753227)