Zabezpečení fóra

Vše co se vám k provozu fóra líbí nebo nelíbí. Připomínky adminovi.

Moderátor: Michal Dalecký

Zabezpečení fóra

Příspěvekod Charlie » úte 07 úno, 2017 8:06 am

Prohlížeč Firefox mi hlásí, že jsou stránky fóra špatně zabezpečené proti úniku informací a hesel. Co tedy s tím?
ČSD, H0, H0e, DCC LENZ LZV200 z ovládacího pultu a ještě trochu BTTB
Uživatelský avatar
Charlie
 
Příspěvky: 393
Registrován: čtv 15 led, 2009 7:24 pm
Bydliště: Luka nad Jihlavou

Re: Zabezpečení fóra

Příspěvekod jardaficz » úte 07 úno, 2017 8:18 am

použít chrome?
TT, DCC + analog, III - IV epocha
jardaficz
 
Příspěvky: 267
Registrován: čtv 15 zář, 2016 5:46 pm

Re: Zabezpečení fóra

Příspěvekod Pavel-HP » úte 07 úno, 2017 8:33 am

A hned bude lepší zabezpečení.
... ( ! ) ...
TT, epocha III. - V., U profil
www.vlakytt.cz
Uživatelský avatar
Pavel-HP
 
Příspěvky: 1132
Registrován: čtv 11 pro, 2008 2:47 pm
Bydliště: Praha

Re: Zabezpečení fóra

Příspěvekod D » úte 07 úno, 2017 1:58 pm

Charlie:
Prohlížeče Firefox a Chrome upozorňují při přihlašování na nezabezpečenou stránku, tj. taková, která nepoužívá žádný certifikát a šifrování na protokolu https.

Donedávna byly kromě bank téměř všechny stránky nezabezpečené. Nyní je trend všechno zabezpečit. A výrobci prohlížečů si řekli, že s tím teď budou otravovat uživatele, kteří nemají zabezpečení webu šanci nijak ovlivnit.

Co může být za problém:
Cestou mezi návštěvníkem a webem může být nainstalovaný automat, který odchytává komunikaci a při nezabezpečeném připojení může získat přihlašovací jméno a heslo. Vadí to u bankovních služeb, e-mailu a třeba sociálních sítí, kde může útočník způsobit újmu a nějakým způsobem se obohatit. Za předpokladu, že do banky a na diskuzi používáte jiné heslo, je riziko zneužití údajů i u nezabezpečené diskuze minimální, případný útočník nemá ze získaných údajů žádný zisk.

Řešení:
- ignorovat upozornění,
- vypnout upozornění v prohlížeči,
- použít jiný prohlížeč,
- otravovat tvůrce webu, aby ho zabezpečil, což mu nemusí dávat ekonomický smysl.
Uživatelský avatar
D
 
Příspěvky: 1367
Registrován: sob 27 úno, 2010 1:52 pm
Bydliště: Brno

Re: Zabezpečení fóra

Příspěvekod fulda » úte 07 úno, 2017 7:41 pm

Charlie píše:Prohlížeč Firefox mi hlásí, že jsou stránky fóra špatně zabezpečené proti úniku informací a hesel. Co tedy s tím?

Jednoduše do fóra nikdy nedávej číslo své občanky ani platební karty a ani si nedávej stejné heslo do fóra jako máš jinde. Na plkání o vláčcích je zabezpečené až až.
Za pravopisné chyby v této zprávě může moje učitelka češtiny.
Uživatelský avatar
fulda
 
Příspěvky: 5149
Registrován: pon 09 srp, 2010 8:08 am
Bydliště: Praha - Uhříněves

Re: Zabezpečení fóra

Příspěvekod Charlie » úte 07 úno, 2017 8:48 pm

Děkuju všem za Vaše odpovědi.
ČSD, H0, H0e, DCC LENZ LZV200 z ovládacího pultu a ještě trochu BTTB
Uživatelský avatar
Charlie
 
Příspěvky: 393
Registrován: čtv 15 led, 2009 7:24 pm
Bydliště: Luka nad Jihlavou

Re: Zabezpečení fóra

Příspěvekod petrh » čtv 02 bře, 2017 2:08 pm

Nebo majitel zdarma na hostingu pozada at zapne sluzbu lets encrypt a ta se o vse pozada, certifikovane od mozilly
H0 se synem
1981-2001 dom. st. Včelnička | 2001-4 Slaný | 2004-6 Nelahozeves | od 2006 Kralupy n.V.
Uživatelský avatar
petrh
 
Příspěvky: 1429
Registrován: čtv 26 čer, 2008 11:14 am
Bydliště: Kralupy nad Vltavou

Re: Zabezpečení fóra

Příspěvekod petr2023 » čtv 06 bře, 2025 8:14 pm

Mám zde dotaz ohledně opětovného se přihlášení do fóra. Už při samotné registraci, jsem měl velké problémy se do zdejšího fóra vůbec dostat. Nyní se mi stalo něco obdobného. Po delší neaktivitě, nebo pro přihlášení se z nového PC, fórum uživatele odhlásí a je potřeba zadat znovu všechny údaje. Problém nastává, když se spletete, tak fórum oznámí, že byl vypršen limit pokusů o přihlášení a je nutné ještě ke jménu a heslu zadat něco dalšího.

To co se má zadat je formou otázky a odpověď je oním spouštěčem/klíčem potřebným ke vstupu. Zde je ale obří problém. Samotná registrace se mi tímto krokem protáhla na neskutečný více než měsíc a nyní to bylo obdobné. Je zde třeba otázka na sídlo nějaké firmy. Jenže odpověď na takovouto otázku může být velice rozdílná. Zkoušel jsem tedy vypisováním různých adres, nebo jen ulic, či měst, něco jen malým písmem něco velkými písmeny, něco i s čísly popisnými a 99% pokusů je tak neúspěšných. Trefit se do správné odpovědi je proto dosti frustrující a v mnoha případech velmi odrazující a znechucující prvek.

Chtěl bych se proto zeptat, zda-li by nebylo možné tuto sekundární verifikaci nějak lépe specifikovat, případně nějak zcela pozměnit, aby zadání odpovědi bylo více jednoznačné.
Láska z dětství je silnější než jsem si myslel a tak po 20 letech znovu začínám.
Uživatelský avatar
petr2023
 
Příspěvky: 59
Registrován: úte 16 kvě, 2023 1:40 pm
Bydliště: PRAHA 13

Re: Zabezpečení fóra

Příspěvekod Dovi » pát 07 bře, 2025 6:20 am

Po delší neaktivitě, nebo pro přihlášení se z nového PC, fórum uživatele odhlásí a je potřeba zadat znovu všechny údaje.

Ahoj Petře,
neviděl bych to tak černě.

Říkáš všechny údaje ?
Jedná se pouze o uživatelské jméno (nick) a k němu přiřazené heslo.
Toto je všeobecně (zde i všude jinde) standardní nutné minimum.
Jak jinak a jednodušeji (bez dalších sofistikovaných a prodražujících SW a/nebo HW prostředků) bys to chtěl řešit?


když se spletete, tak fórum oznámí, že byl vypršen limit pokusů o přihlášení a je nutné ještě ke jménu a heslu zadat něco dalšího.

To, co se má zadat, je formou otázky, a odpověď je oním spouštěčem/klíčem potřebným ke vstupu. Zde je ale obří problém. Samotná registrace se mi tímto krokem protáhla na neskutečný více než měsíc a nyní to bylo obdobné. Je zde třeba otázka na sídlo nějaké firmy. Jenže odpověď na takovouto otázku může být velice rozdílná. Zkoušel jsem tedy vypisováním různých adres, nebo jen ulic, či měst, něco jen malým písmem něco velkými písmeny, něco i s čísly popisnými a 99 % pokusů je tak neúspěšných. Trefit se do správné odpovědi je proto dosti frustrující a v mnoha případech velmi odrazující a znechucující prvek.

Víc než měsíc se tímto trápit, to je opravdu zbytečné - život je na podobné lapálie příliš krátký a času nemáme nikdo nazbyt. Proto stačí přejít k další (jiné) systémem generované otázce, a tu zpravidla již budeš znát.

Jsou tam totiž i jednoduché dotazy typu modelová velikost versus měřítko apod.
(např. H0 ~~ 1:87, TT ~~ 1:120, N ~~ 1:160, Z ~~ 1:220 atd.)

A tak až se Ti to někdy opět stane (v mém případě to bývá buďto překlep z nepozornosti nebo mám prohozenou českou klávesnici za anglickou), nehledej už zbytečně dlouho odpověď na případný "obskurní" dotaz.
Jako heslo schválně odklepni cokoliv nesprávného a systém Ti vygeneruje další (jinou-vhodnější-snazší) otázku...

Zlom vaz a dále se již nenech frustrovat, odrazovat a znechucovat  :-)
Naposledy upravil Dovi dne pát 07 bře, 2025 6:46 am, celkově upraveno 1
- v dětství H0 a potom N
- teď už si jen občas hraju (nemodelařím) s H0, H0e, H0f, N a TTm, DC+DCC
Uživatelský avatar
Dovi
 
Příspěvky: 687
Registrován: pon 25 kvě, 2020 5:47 am

Re: Zabezpečení fóra

Příspěvekod Rudolf » pát 07 bře, 2025 6:43 am

Ahoj,
dotazy na modelová měřítka tam už nejsou, pro roboty jsou už moc jednoduchá.

Sídlo firmy se myslí pouze město.

Admin
Uživatelský avatar
Rudolf
 
Příspěvky: 969
Registrován: ned 08 říj, 2006 11:10 am
Bydliště: Strakonice

Re: Zabezpečení fóra

Příspěvekod Dovi » pát 07 bře, 2025 6:50 am

Rudolf>

Aha, díky,
už jsem tu proceduru delší dobu nepodstupoval :--)

Platí však ono doporučení netrápit se event. složitým hledáním odpovědi a raději nechat vygenerovat další (jinou) kontrolní otázku.


P. S.

"dotazy na modelová měřítka tam už nejsou, pro roboty jsou už moc jednoduché"

Roboti vybavení AI budou za chvíli umět správně odpovídat na téměř všechny kontrolní dotazy (dokonce i na velmi složité), a bohužel ještě lépe a rychleji než my lidé..


Jednoduchou a účinnou obranu proti snaze o silové prolomení hesla bych si přestavoval toto:

1)
Vážený uživateli, máš nyní jen dva (nebo tři ?) pokusy zadat svoji správnou kombinaci jméno-heslo.

2)
Po vyčerpání těchto dvou (tří?) pokusů se časy pro akceptování dalšího zadání přihlašovacích údajů zdvojnásobují, tedy další pokus je možný nejdříve např. za minutu, druhý takový poté až po dvou minutách, další pak až po čtyřech minutách atd. Hackera nebo robota to brzy přestane bavit kvůli mizivé produktivitě "práce".

Poznámka:
Na kontrolní dotazy bych se za těchto okolností (při této účinné ochraně) úplně vykašlal - jsou prolomitelné mnohem lehčeji než uhádnutí správného hesla.

3)
Časové intervaly mezi jednotlivými pokusy o přihlášení se nezvyšují donekonečna, ale o půlnoci, když se mění datum, se celý systém přihlašování zresetuje a funguje zase od začátku, čili od bodu č. 1.
- v dětství H0 a potom N
- teď už si jen občas hraju (nemodelařím) s H0, H0e, H0f, N a TTm, DC+DCC
Uživatelský avatar
Dovi
 
Příspěvky: 687
Registrován: pon 25 kvě, 2020 5:47 am

Re: Zabezpečení fóra

Příspěvekod petr2023 » pát 07 bře, 2025 7:37 am

Ano, tak jsem to právě řešil a nechával si generovat otázku za otázkou. Jenže když člověk neví co má zadávat, tak je to fakt vopruz. Teď ten měsíc jsem tam měl čistě jen otázky na sídla firem. Takže proto jsem zkoušel nejprve země a až když jel ten seznam otázek znovu, tak jsem přešel na ulice a pak města a ty odpovědi ještě zkoušel nejprve vše malé, pak s prvním velkým, případně číslem atd. Než jsem se konečně trefil a tedy projel to kolo otázek X-krát - ano bylo to město a měl jsem myslím první velké, tak mi to prostě zabralo ten cca měsíc. Kdyby tam právě bylo uvedeno, že se má rovnou psát jen město a třeba, že na velikosti nezáleží, nebo první písmeno velké, tak to přeci jen o dost tuto loterii usnadní.
Láska z dětství je silnější než jsem si myslel a tak po 20 letech znovu začínám.
Uživatelský avatar
petr2023
 
Příspěvky: 59
Registrován: úte 16 kvě, 2023 1:40 pm
Bydliště: PRAHA 13

Re: Zabezpečení fóra

Příspěvekod BaWiS » sob 17 kvě, 2025 10:47 pm

petr2023 píše:Ano, tak jsem to právě řešil a nechával si generovat otázku za otázkou. Jenže když člověk neví co má zadávat, tak je to fakt vopruz. Teď ten měsíc jsem tam měl čistě jen otázky na sídla firem. Takže proto jsem zkoušel nejprve země a až když jel ten seznam otázek znovu, tak jsem přešel na ulice a pak města a ty odpovědi ještě zkoušel nejprve vše malé, pak s prvním velkým, případně číslem atd. Než jsem se konečně trefil a tedy projel to kolo otázek X-krát - ano bylo to město a měl jsem myslím první velké, tak mi to prostě zabralo ten cca měsíc. Kdyby tam právě bylo uvedeno, že se má rovnou psát jen město a třeba, že na velikosti nezáleží, nebo první písmeno velké, tak to přeci jen o dost tuto loterii usnadní.


Souhlasím, přihlášení opravdu nezabere pro nové usery chviličku. Už jen ta nejasná otázka s tím sídlem. Tak napíšu město. :!: Ve kterém městě se nachází ... Jednoduché.
Taky je dobré upozornit, na velká písmena nebo znaky sdiakritikou apod? Snese to kontrola? O tom timeoutu ani nemluvě :? To je opruz. Takže se nedivím, že se ti to nedařilo.

Dále bych očekával otázky, na které lze jednoznačně odpovědět a ne takové, u kterých se musíte domýšlet, jak to bylo myšleno.
Tak například kde je sídlo firmy ROCO je nesmysl, protože firma ani společnost ROCO není. S názvem ROCO je jen ROCO – SLOVAKIA, spol. s r.o., ROCO je registrovaná obchodní značka, kterou vlastní společnost Modelleisenbahn GmbH. Což dejme tomu asi problém novým userům dělat nebude, ale na fóru, kde někteří mají hysterické záchvaty při použití slangového či hovorového výrazu zatáčka a semafor místo směrový oblouk a návěstidlo, bych teda čekal víc štábní kultury. :roll: :lol:
Ale co pak Fleischmann? Kupodivu odpověď je to samé co u ROCO (Bergheim), ale já bych spíše napsal Heilsbronn. Tam společnost Gebr. Fleischmann GmbH und Co. KG sídlila. Pak se z ní stala jen registrovaná značka.

Jako chtěl jsem jen ukázat, že pro úplně nově příchozí, je to matoucí. Ale vzhledem k tomu, že architektura fora je 10 let za zenitem, a 5 let úplně archaická, bych asi řešil jinší věci. Dyť i K-report má verzi pro mobily. Úplně vidím ty mladší, jak tu lezou a na mobilu tady diskutují :lol: Zůstanou tu jen staří dědci. A to né všichni :D
Kunčická garáž
Uživatelský avatar
BaWiS
 
Příspěvky: 350
Registrován: čtv 27 lis, 2008 8:34 pm

Re: Zabezpečení fóra

Příspěvekod Ivan » ned 18 kvě, 2025 2:22 pm

Navíc, Roco to nemá ani na svém webu.

Mne se teď povedlo zablokovat účet, mám nový telefon a tak jsem musel taky zadat město. Njrve firma Herris, kterou vůvec neznám. Pak už naštěstí padl Tillig...
TTmini Jizerka III/IV ep. (1.3m2, DR5000, Z21 a MM) ... hlavně že mne to baví!
Uživatelský avatar
Ivan
 
Příspěvky: 2060
Registrován: ned 06 říj, 2013 8:06 am
Bydliště: Praha


Zpět na Připomínky k fóru

Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé a 1 návštěvník