Небезопасные пароли в панели управления сервером ISP Lite

Небезопасные пароли в панели управления сервером ISP Lite

ISP Lite имеет проблему (баг) в настройках автоматической генерации паролей. Так, если стоит настройка уровня пароля Сложный, выставленная пользователем, то автоматическая генерация паролей пользователей и root паролей выдает пароль ниже сложного (отсутствуют специальные символы, например, #, %, ! и т.д.), а также по умолчанию стоят некоторые ограничения (в пароле не могут присутствовать 3 цифры подряд и т.п.). Данные ограничения значительно снижают количество паролей, которые нужно перебрать при взломе, и делают возможность взлома брут-форсом (простым перебором) более перспективной. Вполне вероятно, что данный баг сохраняется намеренно, чтобы сделать взлом системы, например спецслужбами, более перспективным. Компания Ispsystem (производитель панели) в лице техподдержки предлагает пользователю самому поднастроить уровень сложности пароля в конфигурационном файле, но мало кто над этим задумывается и будет делать, а также мало кто имет квалификацию это делать. Ниже привожу переписку с саппортом, который проигнорировал данный баг. Будьте осторожны, устанавливая пароль.

Переписка с саппортом:

Небезопасные пароли в панели управления сервером ISP Lite

Ссылки по теме:

11 комментариев