Dedibox : éviter les attaques en force brute
Lorsque j’ai expliqué que le Pentest était une technique et non un métier, j’ai eu droit à une attaque en règle conduite à partir de Tor de la part de Pentesteurs à l’éthique en toc. Elle fut agrémentée d’une tentative de connexion sur l’interface de gestion de mon serveur dédié Dedibox qui héberge ce site et quelques autres.
Online, une filiale de Iliad, a mis en place un système de double authentification pour vous mettre à l’abri des attaques en force brute. J’avais le choix entre Google Authenticator et une validation par SMS. Je n’ai aucune confiance dans les systèmes proposés par Google. J’ai donc choisi la double authentification avec validation SMS. Pensez à disposer d’une copie de vos codes de secours.