¿lo dices en serio o en broma?
En los cajeros funciona, porque el acceso es humano y manual, y si fallas te traga la trajeta o se bloquea y se acabó.
Por contra, un exchange puede ser atacado por un programa, que además utilice en cada ciclo una ip diferente. El programa se limitará a probar, como máximo, 2 contraseñas por nombre de usuario, utilizando para probar este último los nombres de 4 letras más habituales, por medio de un ataque por diccionario ¿cuanta gente se conectará como Juan, Pepe, Nemo? pues un montón. El sistema descrito existe ya como herramienta hacker, y es un sistema muy habitual para atacar, por ejemplo, conexiones de Terminal Services. Cuando las claves son muy tontas, p.ej. de 4 caracteres, a la larga funciona siempre.
Con esa seguridad, la vida de tu exchange sería breve, muy breve...
¿alguna duda más?
no porque ya dije que la clave es al azar, y la actividad sospechosa puede ser detectada rapidamente cuando por ejemplo en un tiempo de 5 minutos hay demasiados intentos de accesos nulos...con lo cual el sistema directamente bloquea alas ultimas ips...
ejemplo si es normal un error humano de 100 errores de acceso cada 5 minutos, nunca se permitira un pico de 300 errores...porque entonces es intento de hackeo, se bloquean las ips sospechosas unas horas...
los hackers solo se pueden meter donde hay error humano
aparte que deben salir leyes de prision efectiva y cuando esten tras las rejas...vas a ver como se dejan de joder...
Por muy al azar que sea
aaaa
baaa
caaa
.
.
.
Si bloqueas las ips sospechosas, las rotamos y listo, malo será que después no vuelva a estar libre no?
Mandar a la carcel por ataques de este tipo, es complicado, puesto que existen Botnets, pcs infectados que actuan como quiere el hacker.
Y no estás teniendo en cuenta una cosa, el acceso físico al servidor, o el acceso al propio servidor, ya sea por el servidor http (usualmente apache), base de datos (mysql, mariadb,mongodb,mssql...), acceso rpc por BruteForce al Bitcoind (con un nmap lograrías descubrir si en el servidor target está el bitcoind, una vez hecho, empiezas con bruteforce) por suerte, esto ya es más complicado, puesto que se puede limitar el acceso por ips al rpc desde el .conf.
Lo "malo" del software libre, es que está a disposición de todos, por lo tanto algún malhechor podría usarlo para encontrar bugs y aprovecharse.
Hay muchas formas de entrar, pero muchas también de proteger, aún así conlleva un gran trabajo.
PD: Deja de publicar tonterías si no tienes ni idea ni de sistemas ni de programación
10 cosas
1) los hackers son delincuentes que le roban el dinero a la gente honesta, asi que son DELINCUENTES, cuando se actualiza la legislacion segun entendi vos sos hacker...vas a ir preso...
2) Cuando los politicos quieran los van a meter presos, ahora los usan para su propio beneficio, vos te pensas que si el FVI puede meter agentes infiltrados en todos lados no los va poder hacer en el mundo hacker? con lo cual ustedes son FACILES DE DESCUBRIR no por una computadora, si no por los buchones, si te infiltran un hacker y lo hacen para acciones contra-terroristas, el gobierno los conoce a todos, simplemente no tienen interes en ustedes, si no estarian todos presos ya
3) Los hackers solo saben de computadoras, no tienen sentido comun, generalmente los atrapan por motivos absurdos como "publico en facebook que hackeo tal pagina"...no tienen una conciencia de la vida real, estan en una burbuja
4) Los hackers que abundan por internet, toda la vida me amenazaron, todavia estoy esperando su ataque, porque en 15 años no me metieron ni 1 virus...o no hicieron nada, son PURO HUMO, les gusta asustar a la gente con cosas tontas como "huuu tengo tu foto,huuu tengo lo que escribiste por msn...huuu tengo la contraseña de tu correo", no asustan a nadie, se creen que tienen un poder que no tienen...los conozco.
5) Si te queres hacer el "malo con las ips" y me las rotas, te lo soluciono facil, solo permito ips fijas y autorizadas, el exchange tendra menos usuarios pero sera muy seguro, no es tan facil falsificar una IP si del otro lado hay un experto
cuando el cliente se registra mete una ip fija y la tiene que si la cambia luego validar por email y listo, no importa como rotes las ips...seran todas descartadas
no gastes tu tiempo, soy mas inteligente que vos y cualqueir hacker, si yo hiciera un exchange simplemente no lo podes hackear
6) interesante lo que decis sobre el servidor y sistemas, etc, pero te digo una cosa...CON UN SERVIDOR PROPIO la cosa cambia, y te pongo un sistema operativo primitivo, sin java, lo mas simple posible, casi un DOS WIN de los primeros y no los vas a poder hackear...acordate que yo dije que los bitcoins reales NO ESTAN EN EL SERVIDOR, solo un 5%
7) Sin internet el hacker esta perdido, yo te aislo de internet y te quedas en bolas, yo pongo lo mas importante ofline y nunca llegas...
Dijiste algo imporante, el punto fuerte y debil de los hacker es que hay demasiados sistema operativos, hardaware, sistema complejos y toda la interaccion genera errores no desesados, los cuales son aprovechados, por eso YO TENGO PONGO UN DOS y sonaste...y te filtro los comandos que yo quiero aceptar solamente
es como si vos me mandaras un virus camuflado en una foto jpg y "mi software" lo unico que te va reconocer son ceros y unos para formar la foto, con lo cual transoforma tu "super virus" en puntos inofensivos...
9) Usar la intelgencia para el mal demuestra un limite en tu inteligencia...
10) Tu ci rondara los 120 hay gente que tiene mas de 160...no podras ganarles...
PD: no necesito especificamente saber de sistemas o programacion, cuando tengo estrategias superiores...vos deberias dejar de opinar sobre la vida real...el software depende del hardware y el hardware de la persona...vos llegas solo al software
esto me hace acordar un hacker que intento meterse en mi maquina...1ro que en mi maquina conectada a internet no habia nada importante para sacar...y 2do
cuando detecte que el disco rigido se movia demasiado...o la transmision de datos aumentaba sin sentido o la cantidad de procesos se disparaba me cague de risa y desenchufe la internet...y el hacker se quedo con las ganitas
yo puedo detectar la intrusion de un hacker por el oido...o por insinto...sin programas...