Posté par gc .
En réponse au message Au secours!!!!.
Évalué à 2.
Moralité: Blindez vos mots de passe. Un truc de huit caractères avec au moins un chiffre et un "_" au milieu du mot permet de contenir une attaque pendant un bon moment, et bloque d'emblée toutes les approches du style « dictionnaire ».
L'autre solution est de n'autoriser les connexions de par échange de clés. Ça tombe si la machine source tombe cependant ; mais on peut utiliser les deux à la fois.
Avec IP fixe, tu peux aussi mettre un firewall pour n'autoriser les connexions que depuis une IP connue, ce qui est très efficace puisque même avec IP spoofing on ne peut pas s'y connecter.
[^] # Re: init 1
Posté par gc . En réponse au message Au secours!!!!. Évalué à 2.
L'autre solution est de n'autoriser les connexions de par échange de clés. Ça tombe si la machine source tombe cependant ; mais on peut utiliser les deux à la fois.
Avec IP fixe, tu peux aussi mettre un firewall pour n'autoriser les connexions que depuis une IP connue, ce qui est très efficace puisque même avec IP spoofing on ne peut pas s'y connecter.