Небезопасные пароли в панели управления сервером ISP Lite
Небезопасные пароли в панели управления сервером ISP Lite

ISP Lite имеет проблему (баг) в настройках автоматической генерации паролей. Так, если стоит настройка уровня пароля Сложный, выставленная пользователем, то автоматическая генерация паролей пользователей и root паролей выдает пароль ниже сложного (отсутствуют специальные символы, например, #, %, ! и т.д.), а также по умолчанию стоят некоторые огран…

Вы с математикой знакомы? Чтобы подобрать такой пароль нужно перебрать 218340105584896 вариантов. В ISP 5 после трёх неудачных попыток IP банится на 20 секунд. Чтобы подобрать пароль потребуется 2769407732 лет.

P.S. Ну а вообще в ISP 5 есть двухфакторная авторизация + меняйте почаще пароли.

Ответить

Данная вами цифра актуальна только для неограниченных комбинаций без спецсимволов. Если ввести ограничения, то вариантов будет меньше. Давайте проверим ваше знание математики, которым вы гордитесь. Сколько комбинаций есть для пароля, состоящего из 8 символов, в котором не повторяются 2 цифры подряд, 2 буквы подряд, нет спецсимволов, нет слов из словаря, есть 4 буквы (2 строчные, 2 заглавные), есть 4 цифры, буквы всегда чередуются с цифрами, заглавные буквы всегда чередуются со строчными, среди букв первая всегда заглавная? Такой пароль по умолчанию предоставляет панель ISP Lite при автоматической генерации пароля. Типичные примеры:

T4e2P8z7
7O4b5H4o

Насчет трёх попыток - попробовал у себя три раза авторизоваться с неправильным root паролем. На четвертый раз попробовал с правильным - авторизация прошла успешно. По умолчанию в панели указанные вами ограничения отсутствуют. 

Ответить