Автор | Тема: Пароли |
Укуренный мусор
|
41 |
| написано: 11.03.2009 12:46:51 |
38
ну и зря ты это делал сам, уже давно есть генераторы паролей, которые тебе вот
таких паролей:
1. 5VpmPKc78lle3kudiBn16Rl5Jalx6nJYAVR
2. NivMMQBM2yhpbGz3fG2ZZCdJUXzyFvrVrzf
3. gC0Qh0jfLbL5OHqzHBRKJ9YKMXhRywGHfiX
4. uWV3tVQsPpbNb1zCqq2eQR1k7hBbthK0g3C
5. SQnqY3lnigQ00dqWrLe1dw80GKTOmhE09Sl
6. IRQsfNvnjXpQVT4XbqhDn8ZBDhRGYpvgui7
7. BD3YLmWxTvGBeWmfZ9Ncy08iEd0OejjZGRQ
8. KmbmsZkn1fjoau8WVb6ujBa39nCIOtJJeDJ
9. Oz3v6bnslwjmTbU6bQKjWSquAcm3rz0freK
10. oTSSFZUDh47qNX3X5nMpdtMbgEVq9Vtehi3
по 100 штук за 5 секунд сделают :) |
|
Markiz_De Zhuk
|
42 |
| написано: 11.03.2009 12:48:49 |
28, зависит от руководства. Если руководству важна именно политика безопасности,
то пользователи привыкают и к сложным паролям и на мониторе не писать. В фирме,
где я когда-то работал, была очень жесткая политика безопасности, все сидели в
терминалах и т.п., там штраф за невыполнение политики был 50% от заработной
платы (к примеру написанный на бумажке и прикрепленный к монитору пароль). Пару
человек штрафанули, больше НИКТО пароль не записывал на видном месте. |
|
Иланд
|
43 |
| написано: 11.03.2009 12:49:16 |
35 такие пароли на многом оборудовании дефолтными идут, равно как и root с
пустым паролем, и user-user и прочая)
41 я понимаю, что после 14 символов алгоритм шифрования другой, но такие пароли
они бы по полчаса вводили, и попытки с 25-й) |
|
Atropos
|
44 |
| написано: 11.03.2009 12:51:46 |
реально бесит когда каждые три месяца на работе надо менять пароль, и чтобы он
был не похож на пять предыдущих и сожержал цифры и заглавные буквы...
для чего все это надо?я уже не знаю что придумать, последний пароль из ганжи
стоит от теха:) |
|
Sokoloff-X
|
45 |
| написано: 11.03.2009 12:51:51 |
42, подожди, ща манагеры умишком дойдут, что можно увеличить штрафы до 25-50% от
премии и у нас такое будет. |
|
BFG
|
46 |
| написано: 11.03.2009 12:53:58 |
44
вот свистнут у вас базы ) и вас пасадят ) за несоблюдение политик безопасности )
людям над прост на пару лекций направления достать ) там стращают - как в
фильмах ужасоф ) 28 знаков без запинки помнить будут ) |
|
Укуренный мусор
|
47 |
| написано: 11.03.2009 12:53:59 |
43
хм, я может конечно не понимаю чего то в компьютерной безопасности, но что
мешает сохранить себе такой пароль в блокнот и оттуда каждый раз копировать? У
меня на работе паролей этих штук 50 наверное, почтовые сайтовые, рутовые на
сервак, мускул, фтп несколько штук, ссх и т.д., и мне что каждый раз с бумажки
это вводить? Конечно же я создал папку на компе + копия на флэшке + копия на
домашнем компе, писать рефераты из паролей это прошлый век :) |
|
Sokoloff-X
|
48 |
| написано: 11.03.2009 12:56:09 |
47, да в том-то и дело, что ну ничего не мешает. У меня на флешке хранитель
паролей стоит, помнить надо всего 1 пароль, по сути. Ну и доменный, конечно ) |
|
Иланд
|
49 |
| написано: 11.03.2009 12:58:25 |
47 обьяснял - не понимают, бумажки им милее. когда устал бороться, поступил
очень просто - докладную гендиру, и плюс проект комплекса мер по улучшению
информационной безопасности))) В результате через месяц - два десятка средних
штрафов, а мне - нехилую премию, и долгожданный voip шлюз) |
|
Salaveciitis
|
50 |
| написано: 11.03.2009 12:58:35 |
иногда выходит проверять всякие елементы безопасности
вот подхожу к человеку, спрашиваю чтоб чтото покозал мне
он логинитса в комп...
спецом непытаюсь пароль запомнить но варианты типо 11111!!! очень популярны.
или же на столе стоит записная книжка, открываетса и там написано что где и куда
писать
пароль меняетса раз в месяц, но трудновато видимо народу, слишком частые 111 888
варианты, они слишком в глаза бросаютса даже посторонним.
боротса с етим трудно, невазможно если без драконских вариантов.
а лутше такие пароли как жена@(собака)пивопопитьнедаёт
П.С. кстати пароль неплохой, надо будет гдето изпользовать :) |
|
Alk
|
51 |
| написано: 11.03.2009 12:58:40 |
Если пароль зашифрован при помощи хеш функции - то его нельзя расшифровать. Его
можно только подобрать (либо по словарю, либо тупо подбирая каждый символ).
Так что, политика смены пароля каждые (например) 3 месяца уменьшает шансы
подобрать злоумышленнику пароль. Но, дело в том, что не все админы хранят пароли
в захешированном виде и при этом имеют ряд дыр в своей системе безопасности. А в
этом случае - хоть меняй, хоть не меняй, толку нуль :) |
|
Иланд
|
52 |
| написано: 11.03.2009 13:01:22 |
50 у меня оборудование типа свичей и коммутаторов было закрыто веселым паролем:
GikbDctYf[13hfP =) переведи в русскую раскладку) |
|
Salaveciitis
|
53 |
| написано: 11.03.2009 13:05:32 |
52 невыходит,
клава старая, русские буквы давно стёрты :) |
|
Арахноид
|
54 |
3 | написано: 11.03.2009 13:07:40 |
52
сороктысячобезьянвпопусунулибанан) |
|
Salaveciitis
|
55 |
| написано: 11.03.2009 13:08:47 |
52 пошол к колегам, посмотрел букафки
они конешно непоняли чего там я разсматриваю и что там смешного :) |
|
ордавк
|
56 |
| написано: 11.03.2009 13:09:55 |
черт.. опять мой пароль угадали(
пойду думать новый.. |
|
Укуренный мусор
|
57 |
| написано: 11.03.2009 13:11:48 |
51
ещё бы научиться из этого хэша в БД пароли вынимать, а то забудешь пароль на
какой нибудь сайт в разработке, приходится через "забыли пароль"
восстанавливать :)))
52
а почему 13 раз? :))) |
|
Иланд
|
58 |
| написано: 11.03.2009 13:13:53 |
57 ну можно сколько угодно) я пароли как раз наутро после НГ корпоратива менял,
так что сознание еще было весьма измененное =))) |
|
DarV_)I(uB
|
59 |
1 | написано: 11.03.2009 13:14:25 |
+1
А под суд за разглошение личной информации?? ))
БУ! ) |
|
Salaveciitis
|
60 |
| написано: 11.03.2009 13:15:14 |
каждый месяц по разу - когда зарплату выплачивают
и еще 1 дополнительно, как говоритса... для профилактики :) |
|