michalli píše:Nexus_sk píše:Cize, vycerpal som teda vsetky svoje technicke (o tom, ze uzivatelia tam jazdia po roznych pornach s trojanmi neriesim) moznosti, ako zabranit prieniku na server? Samozrejme, pri dodrzani popisu vyssie ...
1. účet administrator přejmenuj nebo zablokuj. účet administrator nepoužívej a na stanicích jej taky zablokuj!
2. ve firewallu bych naopak dal seznam jen povolených ip ze kterých chceš přistupovat pro správu serveru (pro port RDP), nastavit to tam rozhodně jde (v kerio control).
-- 16. 8. 2011 14:24 --
mimochodem pokud jde o požadavky společnosti nebo uživatelů - o tomhle by si mělo rozhodnout vedení. každopádně bys je měl upozornit na to že heslo o 6ti znacích je v dnešní době velmi krátké. minimální doporučená délka je 8 znaků u alfanumerického hesla, ideálně aby to bylo složité heslo a zamykal bych po 5 pokusech, 3 pokusy jsou někdy moc málo.
#1 - ucet som pouzival, ako som pisal vyssie v pripade, ze BFU ani po par rokoch nejaksi nevedia, ako sa volaju. Kazdopadne som ho teraz zablokova a "legislativne" som si to osetril tak, ze ked mi niekto blokne ucet, tak maju holt smolu ... Ak sa bude tento stav opakovat castejsie, tak vypnem "zapamatanie posledne prihlaseneho uzivatela" a som vysmiaty

#2 - nad tymto som tiez premyslal, ale narazil som opat na dost zasadny problem - nemam predstavu, odkial sa budem pripajat, kedze zakaznik je na tolko jesitny, ze pozaduje riesit problem hned (ved vcera bolo uz neskoro) a to aj ked som u ineho zakaznika - inak povedane, ak by som nadefinoval, ze sa budem pripajat iba z domu a z firmy, tak po case zistim, ze mi to nestaci. Pozeral som sa aj na katalog IP adries pre cele Slovensko (t.j. rucne ich zadat do Kerio s tym, ze sa budem vediet pripajat odkialkolvek na Slovensku), ale ten zoznam nie je prave najkratsi a asi sa z casu na cas aktualizuje

Ako som pisal vyssie, ja osobne nemam problem pouzivat 24 znakove heslo s maximalnou komplexnostou, ale miestne osadenstvo ma problem si zapamatat aj to 6 znakove, kde casto nepouzivaju cislice


Kazdopadne dakujem za tipy - musim bohuzial postupovat tak, aby si uzivatel nic nevsimol, co sa proste neda
