Oui ça apporte beaucoup. Et on parle de la configuration de base, on ne peut pas se permettre d'interdire la connexion par mot de passe tant qu'on n'a pas mis en place les clefs.
s'il découvre un nom d'utilisateur au hasard d'une fullpath disclosure ou simplement en faisant le lien entre un serveur et une prénom
Là, tu parles d'attaques ciblées qui ont beaucoup plus de chance de viser un site web ou un service hébergé plutôt qu'un mot de passe.
Postuler qu'un élément aussi trivial qu'un login soit inconnu est je pense une erreur.
L'énorme majorité des bots ne font pas d'attaques ciblées, ils essayent des combinaisons qui marchent partout. J'ai vu un mot de passe de 8 caractères avec majuscule/minuscule/chiffre/ponctuation se faire bruteforcer sur l'accès root.
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche
[^] # Re: Une bonne chose
Posté par claudex . En réponse au journal Adblock maintenant installé par défaut sur Debian 7 : bonne chose ou initiative malheureuse ?. Évalué à 4.
Oui ça apporte beaucoup. Et on parle de la configuration de base, on ne peut pas se permettre d'interdire la connexion par mot de passe tant qu'on n'a pas mis en place les clefs.
Là, tu parles d'attaques ciblées qui ont beaucoup plus de chance de viser un site web ou un service hébergé plutôt qu'un mot de passe.
L'énorme majorité des bots ne font pas d'attaques ciblées, ils essayent des combinaisons qui marchent partout. J'ai vu un mot de passe de 8 caractères avec majuscule/minuscule/chiffre/ponctuation se faire bruteforcer sur l'accès root.
« Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche