Passwords por Default.
Muchos de nosotros sabemos que en los diferentes equipos de comunicaciones tales como routers,switches,firewalls,etc tambien S.O vienen con cuentas creadas por default ,con sus respectivos passwords tb por default ,mayormente estos depende del fabricante porque estos varian dependiendo de estos ,navegando por la internet encontre un site interesante donde ordenan los passwords por marca y modelo claro que no esta al 100% completo pero existe una buena cantidad de info de varios equipos;la website es: http://www.cirt.net/cgi-bin/passwd.pl
Espero que las personas que configuran e instalan equipos,instalan servicios ya sea web,SQL,smtp,etc tengan en consideracion el detalle de cambiar siempre el password por default asi como eliminar cualquier cuenta innecesaria y adicionalmente crear una cuenta con privilegios de root de contingencia.
Adicionalmente a estos detalles considerar un pass con un nivel de seguridad aceptable es decir el conocido consejo de un pass de minimo 8 digitos letras y numeros porq existen en la web una gran cantidad de wordlist o diccionarios(en estos estan los pass mas conocidos ejem:12345 , abcde) para realizar el conocido atake d brute force.Debo reconocer q varias veces e cambiado de pass con una sencilla pero eso mayormente lo hago antes q este entre a produccion.Si desean ver varios wordlist recuerdo q me las bajaba de http://www.hackemate.com.ar habian muy buenas.
Espero que las personas que configuran e instalan equipos,instalan servicios ya sea web,SQL,smtp,etc tengan en consideracion el detalle de cambiar siempre el password por default asi como eliminar cualquier cuenta innecesaria y adicionalmente crear una cuenta con privilegios de root de contingencia.
Adicionalmente a estos detalles considerar un pass con un nivel de seguridad aceptable es decir el conocido consejo de un pass de minimo 8 digitos letras y numeros porq existen en la web una gran cantidad de wordlist o diccionarios(en estos estan los pass mas conocidos ejem:12345 , abcde) para realizar el conocido atake d brute force.Debo reconocer q varias veces e cambiado de pass con una sencilla pero eso mayormente lo hago antes q este entre a produccion.Si desean ver varios wordlist recuerdo q me las bajaba de http://www.hackemate.com.ar habian muy buenas.

0 Comments:
Post a Comment
<< Home