Le pépin avec les solutions non protégées est qu'en cas de faille, ça passe. D'autant plus si on est sur le port habituel (mais cet argument ne tient que pour de rares cas, dont ssh. Inutile avec un site web).
Par exemple en cas de générateur de certificat pourri :-)
Ou en cas de faille plus classique.
Un fail2ban ou autre permet de réduire les problèmes. Si la faille n'est pas exploitable en un coup, comme dans l'exemple des certificats moisi de chez Debian. Même avec ces certificats faciles à trouver, fail2ban protège très bien et laisse largement le temps de rustiner.
Si la faille est exploitable en un coup, bon, aucune parade c'est clair.
[^] # Re: Temporiser le temps entre 2 essais ?
Posté par Kerro . En réponse au journal La solidité des mots de passe. Évalué à 3.
Tu veux dire avec des certificats ?
Le pépin avec les solutions non protégées est qu'en cas de faille, ça passe. D'autant plus si on est sur le port habituel (mais cet argument ne tient que pour de rares cas, dont ssh. Inutile avec un site web).
Par exemple en cas de générateur de certificat pourri :-)
Ou en cas de faille plus classique.
Un fail2ban ou autre permet de réduire les problèmes. Si la faille n'est pas exploitable en un coup, comme dans l'exemple des certificats moisi de chez Debian. Même avec ces certificats faciles à trouver, fail2ban protège très bien et laisse largement le temps de rustiner.
Si la faille est exploitable en un coup, bon, aucune parade c'est clair.