The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Анализ активности атакующих, связанной с подбором паролей по SSH, opennews (??), 05-Сен-20, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


3. "Анализ активности атакующих, связанной с подбором паролей по..."  +22 +/
Сообщение от Аноним (3), 05-Сен-20, 08:50 
Вы лучше скажите самые безопасные логин и пароль которые не перебирали ни разу. Я себе их поставлю.
Ответить | Правка | Наверх | Cообщить модератору

5. "Анализ активности атакующих, связанной с подбором паролей по..."  +1 +/
Сообщение от Дима (??), 05-Сен-20, 09:06 
Закрывайте глаза и вслепую бацайте по клавиатуре, так что бы символов двадцать минимум. Будет вам вполне надежный пароль.
Ответить | Правка | Наверх | Cообщить модератору

14. "Анализ активности атакующих, связанной с подбором паролей по..."  +3 +/
Сообщение от A.Stahl (ok), 05-Сен-20, 10:28 
И как потом эту хрень запомнить? Не проще ли взять первую попавшуюся под руку книгу и выписать оттуда какое-то предложение: "Перед посадкой в людской вагон или высадкой из него личного состава установить стремянку" Всё лучше чем "sfhjkhlk^sdnfb45"
Ответить | Правка | Наверх | Cообщить модератору

30. "Анализ активности атакующих, связанной с подбором паролей по..."  +2 +/
Сообщение от Аноним (29), 05-Сен-20, 12:45 
Завести себе приложение управления паролями.
Ответить | Правка | Наверх | Cообщить модератору

75. "Анализ активности атакующих, связанной с подбором паролей по..."  +5 +/
Сообщение от Аноним (74), 05-Сен-20, 17:35 
В облаках.
Ответить | Правка | Наверх | Cообщить модератору

104. "Анализ активности атакующих, связанной с подбором паролей по..."  +/
Сообщение от ключ на 32 (?), 05-Сен-20, 22:35 
В приватных облаках.
Ответить | Правка | Наверх | Cообщить модератору

58. "Анализ активности атакующих, связанной с подбором паролей по..."  –1 +/
Сообщение от topin89email (ok), 05-Сен-20, 16:21 
Да это тоже неплохой вариант. Или реально четыре радномных слова, типа "Correct Horse Battery Staple", которые, как верно подметил xkcd, легко запомнить (до сих пор ведь помню) и сложно перебирать. https://xkcd.ru/936/

Если очень хочется чистого рандома, запоминаешь два пароля и создаёшь третий методом одноразовых блокнотов (шифром Вернема). Воспроизвести без софта сложно, но вполне реально.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

113. "Анализ активности атакующих, связанной с подбором паролей по..."  +/
Сообщение от BrainFucker (ok), 06-Сен-20, 07:52 
> И как потом эту хрень запомнить? Не проще ли взять первую попавшуюся под руку книгу и выписать оттуда какое-то предложение:

Не проще, при десятках аккаунтов без записывания начинаешь забывать те что не каждый день используются.
Использую эту тулзу: https://github.com/rekcufniarb/pswrd#readme
Ничего не хранит ни на дисках, ни в облаках, не надо таскать базу между устройствами.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

166. "Анализ активности атакующих, связанной с подбором паролей по..."  +/
Сообщение от dstwo (?), 16-Сен-20, 12:10 
Поздравляю, md5-хэш из адреса сайта. Никто никогда не догадается и тем более не сможет повторить...
Ответить | Правка | Наверх | Cообщить модератору

167. "Анализ активности атакующих, связанной с подбором паролей по..."  +/
Сообщение от BrainFucker (ok), 16-Сен-20, 18:44 
> Никто никогда не догадается и тем более не сможет повторить...

Конечно, ведь хеш солёный мастер паролем.

Ответить | Правка | Наверх | Cообщить модератору

154. "Анализ активности атакующих, связанной с подбором паролей по..."  –1 +/
Сообщение от Брат Анон (?), 08-Сен-20, 09:35 
Пароль, который можно запомнить -- плохой пароль.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

65. "Анализ активности атакующих, связанной с подбором паролей по..."  +1 +/
Сообщение от Аноним (65), 05-Сен-20, 16:34 
В слепую печатаются только самые популярные буквы. А рандомные цифры у меня иногда даже совпадали.
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

6. "Анализ активности атакующих, связанной с подбором паролей по..."  +/
Сообщение от timur.davletshinemail (ok), 05-Сен-20, 09:07 
Откажись от паролей.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

118. "Анализ активности атакующих, связанной с подбором паролей по..."  +/
Сообщение от mos87 (ok), 06-Сен-20, 12:15 
и такие пассы руками делает...
Ответить | Правка | Наверх | Cообщить модератору

8. "Анализ активности атакующих, связанной с подбором паролей по..."  +9 +/
Сообщение от б.б. (?), 05-Сен-20, 09:12 
я как-то вытаскивал точку с логином root и паролем 1. вроде не подобрали. начинают мудрить, перебирать всякие 123 и 123456, а до 1 никто не додумался :)
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

53. "Анализ активности атакующих, связанной с подбором паролей по..."  +1 +/
Сообщение от topin89email (ok), 05-Сен-20, 15:39 
Эх да, мудрить любят.
Вспоминаю, как один один знакомый просил перебрать пароль от какого-то архива с ценной хренью для Volkswagen. Я думал, что это нереально, пароль наверняка символов двадцать со всеми доступными символами. Друг думал, продавец идиот и пароль будет чисто цифровой и короткий.

Друг был прав, там было семь цифр. Минут двадцать в Advanced RAR password recovery хватило.

Ответить | Правка | Наверх | Cообщить модератору

71. "Анализ активности атакующих, связанной с подбором паролей по..."  –3 +/
Сообщение от Аноним (65), 05-Сен-20, 17:08 
У меня на локалхосте пароль 3. Убунта позволяла создать при установке. Но теперь, если поменять, то уже passwd не даст такой простой создать. Разве что его пропатчить.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

86. "Анализ активности атакующих, связанной с подбором паролей по..."  +/
Сообщение от Аноним (3), 05-Сен-20, 18:34 
Столкнулся с такой же ситуацией в Linux Mint Вот баг https://github.com/linuxmint/cinnamon/issues/9291
Ответить | Правка | Наверх | Cообщить модератору

92. "Анализ активности атакующих, связанной с подбором паролей по..."  +/
Сообщение от Аноним (65), 05-Сен-20, 19:31 
Ответный комментарий там забавный. Если бы они заботились о безопасности, то не разрешали бы создавать простой пароль уже при установке. К счастью, это не так.
passwd позволит задать 123, а вот 1 уже нет.
По моему, в SUSE можно любой.
Ответить | Правка | Наверх | Cообщить модератору

121. "Анализ активности атакующих, связанной с подбором паролей по..."  +/
Сообщение от w0sian (?), 06-Сен-20, 12:32 
perl -e 'print crypt("3", "aa")'
Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору

15. "Анализ активности атакующих, связанной с подбором паролей по..."  +/
Сообщение от YetAnotherOnanym (ok), 05-Сен-20, 10:31 
Очень хороший пароль получается из говядины с бобами:
beef+fabaceae=‭4206595485‬
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

19. "Анализ активности атакующих, связанной с подбором паролей по..."  +2 +/
Сообщение от Аноним (19), 05-Сен-20, 10:51 
Лучше несколько простых слов с парой спецсимволов, чем 6-8 кракозябр.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

152. "Анализ активности атакующих, связанной с подбором паролей по..."  –1 +/
Сообщение от n242name (?), 08-Сен-20, 01:30 
> Лучше несколько простых слов с парой спецсимволов, чем 6-8 кракозябр.

не лучше, энтропия будет меньше чем у какого-нибудь 12-символьного рандомного пароля

только если слова будут не из общеупотребительного словоря и их будет миниум штуки 4, а не 2 как вы предлагаете...

таким образом лучше запомнить звучный, но случайный пароль

Ответить | Правка | Наверх | Cообщить модератору

112. "Анализ активности атакующих, связанной с подбором паролей по..."  +1 +/
Сообщение от n242name (?), 06-Сен-20, 04:47 
< /dev/urandom tr -dc _A-Z-a-z-0-9 | head -c${1:-24};echo;
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

139. "Анализ активности атакующих, связанной с подбором паролей по..."  +/
Сообщение от пох. (?), 07-Сен-20, 15:05 
Ну, похоже мой test 12345 неуязвим!
(странно, почему они думают, что такой пароль бывает только у рута? Он, конечно, такой и есть, ведь очень удобно когда модная-современная почти уже готовая для десктопа система предлагает "поставить такой же", одной галочкой, но, вроде бы, удаленный логин рутом нынче несколько затруднен?)
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру