| Поделиться |
Здравствуйте, гость ( Вход | Регистрация )
| Поделиться |
6.6.2010, 2:09
Сообщение
#1
|
|
|
Специалист ![]() ![]() ![]() ![]() Группа: Пользователь Сообщений: 160 Регистрация: 21.10.2009 Вставить ник Цитата Из: Курчатов Пользователь №: 1697 Страна: Россия Город: Курск Пол: Муж. Репутация: 1
|
(перемещено из темы Браузеры)
Самостоятельное запоминание паролей - неплохая тренировка памяти Сообщение отредактировал IVK - 6.6.2010, 14:59 |
|
|
|
![]() |
6.6.2010, 10:53
Сообщение
#2
|
|
![]() Профессионал ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Глоб. Модератор Сообщений: 10183 Регистрация: 22.6.2009 Вставить ник Цитата Из: Онега Пользователь №: 1352 Страна: Россия Город: Не указан Пол: Муж. Репутация: 30
|
Самостоятельное запоминание паролей - неплохая тренировка памяти А их придумывание - неплохая тренировка фантазии. Все мои пароли таковы, что сам я их легко запоминаю, а для любого другого человека это - просто набор случайных знаков. Логика проста : пароль надо строить на той информации, в которой прекрасно ориентируешься, причём по некому алгоритму, о котором никто не догадается. Тогда для тебя пароль - вполне понятная последовательность букв, цифр и прочего, а для других - абракадабра. -------------------- Не пью, не курю, не смотрю телевизор, не пользуюсь Windows
|
|
|
|
6.6.2010, 13:05
Сообщение
#3
|
|
![]() Профессионал ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Активный Пользователь Сообщений: 2272 Регистрация: 14.9.2009 Вставить ник Цитата Из: Ленинград Пользователь №: 1594 Страна: Россия Город: Санкт-Петербург Пол: Муж. Репутация: 9
|
Самостоятельное запоминание паролей - неплохая тренировка памяти Это ежели склероз не подступает... Лучше уж я тоже... в тетрадке... -------------------- El pueblo unido jamás será vencido! Если чего, я на http://robinzoid.ru/
|
|
|
|
6.6.2010, 13:20
Сообщение
#4
|
|
![]() Профессионал ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Глоб. Модератор Сообщений: 10183 Регистрация: 22.6.2009 Вставить ник Цитата Из: Онега Пользователь №: 1352 Страна: Россия Город: Не указан Пол: Муж. Репутация: 30
|
Одно другому не мешает : лучше и в голове и в тетрадке
Собственно, проблема с паролями в основном из-за метаний между двумя крайностями. Одна - автоматическое создание пароля системой. Да, его не разгадают... но его и не запомнишь! Другая - "пароли" вроде своей даты рождения или даже нечто типа qwerty. Но что мешает создавать сложные, но лёгкие для запоминания пароли? Допустим, вы хорошо знаете географию. Тогда, к примеру, составляете пароль из первых букв стран Индокитая и их столиц, вставляете между ними, допустим, дату падения сайгонского режима, добавляете где-нибудь несколько спецсимволов - всё, такой пароль никому ни в жизнь не разгадать, а вы сами его легко запомните. Остаётся лишь удивляться тому, что многие не применяют столь простой и действенный приём и в итоге нередко наживают крупные неприятности. Сообщение отредактировал IVK - 25.2.2011, 17:43 -------------------- Не пью, не курю, не смотрю телевизор, не пользуюсь Windows
|
|
|
|
5.8.2010, 18:35
Сообщение
#5
|
|
![]() Профессионал ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Глоб. Модератор Сообщений: 10183 Регистрация: 22.6.2009 Вставить ник Цитата Из: Онега Пользователь №: 1352 Страна: Россия Город: Не указан Пол: Муж. Репутация: 30
|
А как, кстати, в Альте восстановить забытый (или не работающий по иной причине) пароль root'а? Зашли с LiveCD или из другой ОСи - это понятно; а дальше? Попробовал подправить /etc/shadow, убрав пароль - никакого эффекта. Но тут, вижу, ещё /etc/pam.d есть. То есть через PAM всё делается? Подскажите, кто знает.
-------------------- Не пью, не курю, не смотрю телевизор, не пользуюсь Windows
|
|
|
|
24.2.2011, 15:58
Сообщение
#6
|
|
|
Крупный специалист ![]() ![]() ![]() ![]() ![]() Группа: Активный Пользователь Сообщений: 376 Регистрация: 25.8.2010 Вставить ник Цитата Пользователь №: 1910 Страна: Россия Город: Екатеринбург Пол: Муж. Репутация: 1
|
А как, кстати, в Альте восстановить забытый (или не работающий по иной причине) пароль root'а? Зашли с LiveCD или из другой ОСи - это понятно; а дальше? Попробовал подправить /etc/shadow, убрав пароль - никакого эффекта. Но тут, вижу, ещё /etc/pam.d есть. То есть через PAM всё делается? Подскажите, кто знает. http://forum.altlinux.org/index.php/topic,....html#msg131076 |
|
|
|
24.2.2011, 17:32
Сообщение
#7
|
|
|
Любитель ![]() ![]() ![]() Группа: Пользователь Сообщений: 64 Регистрация: 8.2.2011 Вставить ник Цитата Пользователь №: 2054 Страна: Россия Город: Подольск/Московской Пол: Муж. Репутация: 0
|
Цитата Собственно, проблема с паролями в основном из-за метаний между двумя крайностями. Одна - автоматическое создание пароля системой. Да, его не разгадают... но его и не запомнишь! чтение из /dev/random или /dev/urandom нас спасет |
|
|
|
24.2.2011, 17:43
Сообщение
#8
|
|
![]() Профессионал ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Глоб. Модератор Сообщений: 10183 Регистрация: 22.6.2009 Вставить ник Цитата Из: Онега Пользователь №: 1352 Страна: Россия Город: Не указан Пол: Муж. Репутация: 30
|
чтение из /dev/random или /dev/urandom нас спасет От чего спасёт? В голове random'ные пароли храниться едва ли могут, особенно если их много -------------------- Не пью, не курю, не смотрю телевизор, не пользуюсь Windows
|
|
|
|
24.2.2011, 23:07
Сообщение
#9
|
|
|
Любитель ![]() ![]() ![]() Группа: Пользователь Сообщений: 64 Регистрация: 8.2.2011 Вставить ник Цитата Пользователь №: 2054 Страна: Россия Город: Подольск/Московской Пол: Муж. Репутация: 0
|
Цитата От чего спасёт? от старческого слабоумия. Раньше детей заставляли развивать память заучиванием стихов. Но в век нанотехнологий нужно модернизировать все. Поэтому, регулярная смена паролей + генерация паролей из /dev/urandom = отличная память в старости Ну и таки да, такой механизм круче любого сверхнавороченного самопального рандомайзера на ПХП. Сообщение отредактировал astronom - 24.2.2011, 23:09 |
|
|
|
24.2.2011, 23:30
Сообщение
#10
|
|
![]() Профессионал ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Глоб. Модератор Сообщений: 10183 Регистрация: 22.6.2009 Вставить ник Цитата Из: Онега Пользователь №: 1352 Страна: Россия Город: Не указан Пол: Муж. Репутация: 30
|
А вариант, о котором я говорил в сообщении 4, развивает не только память, но и фантазию
-------------------- Не пью, не курю, не смотрю телевизор, не пользуюсь Windows
|
|
|
|
25.2.2011, 17:14
Сообщение
#11
|
|
![]() Крупный специалист ![]() ![]() ![]() ![]() ![]() Группа: Пользователь Сообщений: 476 Регистрация: 30.11.2009 Вставить ник Цитата Пользователь №: 1722 Страна: Россия Город: Климовск/Московской Пол: Муж. Репутация: 6
|
|
|
|
|
25.2.2011, 17:55
Сообщение
#12
|
|
|
Любитель ![]() ![]() ![]() Группа: Пользователь Сообщений: 64 Регистрация: 8.2.2011 Вставить ник Цитата Пользователь №: 2054 Страна: Россия Город: Подольск/Московской Пол: Муж. Репутация: 0
|
Цитата Используйте для генерации pwqgen костыль. |
|
|
|
28.2.2011, 16:02
Сообщение
#13
|
|
![]() Крупный специалист ![]() ![]() ![]() ![]() ![]() Группа: Пользователь Сообщений: 476 Регистрация: 30.11.2009 Вставить ник Цитата Пользователь №: 1722 Страна: Россия Город: Климовск/Московской Пол: Муж. Репутация: 6
|
|
|
|
|
1.3.2011, 13:33
Сообщение
#14
|
|
|
Любитель ![]() ![]() ![]() Группа: Пользователь Сообщений: 64 Регистрация: 8.2.2011 Вставить ник Цитата Пользователь №: 2054 Страна: Россия Город: Подольск/Московской Пол: Муж. Репутация: 0
|
Цитата The pwqgen program generates a random passphrase using the libpasswdqc library. Strength of the generated passphrase depends on the amount of randomness read from /dev/urandom. сторонняя программа. делающая то же самое, что можно реализовать штатными средствами. Кроме того, она использует все то же чтение из /dev/urandom Сообщение отредактировал astronom - 1.3.2011, 13:40 |
|
|
|
1.3.2011, 17:53
Сообщение
#15
|
|
![]() Профессионал ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователь Сообщений: 1764 Регистрация: 28.7.2010 Вставить ник Цитата Из: Берислав, Херсонщина Пользователь №: 1879 Страна: Украина Город: Не указан Пол: Муж. Репутация: 9
|
1. сторонняя программа. 2. делающая то же самое, что можно реализовать штатными средствами. Кроме того, она использует все то же чтение из /dev/urandom 1. В линуксе все программы сторонние, кроме ядра. 2. Вы хоть смотрели эту программу? -------------------- |
|
|
|
1.3.2011, 22:44
Сообщение
#16
|
|
|
Любитель ![]() ![]() ![]() Группа: Пользователь Сообщений: 64 Регистрация: 8.2.2011 Вставить ник Цитата Пользователь №: 2054 Страна: Россия Город: Подольск/Московской Пол: Муж. Репутация: 0
|
Цитата В линуксе все программы сторонние, кроме ядра. Вы не понимаете разницы между штатным средством и какой-то оберткой, которая использует эти же штатные средства? Бывает и не такое, но редко. Цитата Вы хоть смотрели эту программу? естественно, я всегда сначала обосру, а потом смотрю на объект обсирания. Объясните, чем это лучше Код cat < /dev/urandom | tr -dc 'a-zA-Z0-9' | head -c 12 ? |
|
|
|
2.3.2011, 0:31
Сообщение
#17
|
|
![]() Профессионал ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователь Сообщений: 1764 Регистрация: 28.7.2010 Вставить ник Цитата Из: Берислав, Херсонщина Пользователь №: 1879 Страна: Украина Город: Не указан Пол: Муж. Репутация: 9
|
Объясните, чем это лучше Код cat < /dev/urandom | tr -dc 'a-zA-Z0-9' | head -c 12 ?Тем, что Код cat < /dev/urandom | tr -dc 'a-zA-Z0-9' | head -c 12 слегка длиннее и для пользователя менее понятна, чем Код pwqgen
-------------------- |
|
|
|
2.3.2011, 16:56
Сообщение
#18
|
|
|
Любитель ![]() ![]() ![]() Группа: Пользователь Сообщений: 64 Регистрация: 8.2.2011 Вставить ник Цитата Пользователь №: 2054 Страна: Россия Город: Подольск/Московской Пол: Муж. Репутация: 0
|
Цитата слегка длиннее и для пользователя менее понятна в скрипт записать не судьба? |
|
|
|
2.3.2011, 17:06
Сообщение
#19
|
|
![]() Крупный специалист ![]() ![]() ![]() ![]() ![]() Группа: Пользователь Сообщений: 476 Регистрация: 30.11.2009 Вставить ник Цитата Пользователь №: 1722 Страна: Россия Город: Климовск/Московской Пол: Муж. Репутация: 6
|
Объясните, чем это лучше Лучше запоминается сгенерированный пароль, обеспечивающий, к тому же, бОльшую длину и, следовательно, более высокую безопасность. Учите матчасть.Код cat < /dev/urandom | tr -dc 'a-zA-Z0-9' | head -c 12 ? Движок форума не понимает о с ударением, вставленный через Compose: у Сообщение отредактировал Skull - 2.3.2011, 17:11 |
|
|
|
2.3.2011, 17:13
Сообщение
#20
|
|
|
Любитель ![]() ![]() ![]() Группа: Пользователь Сообщений: 64 Регистрация: 8.2.2011 Вставить ник Цитата Пользователь №: 2054 Страна: Россия Город: Подольск/Московской Пол: Муж. Репутация: 0
|
Цитата Лучше запоминается сгенерированный пароль, обеспечивающий, к тому же, бульшую длину и, следовательно, более высокую безопасность. Учите матчасть. ![]() т.е., вам уже 12 символов не хватает? специально для вас: Код cat < /dev/urandom | tr -dc 'a-zA-Z0-9' | head -c 256
|
|
|
|
2.3.2011, 18:07
Сообщение
#21
|
|
![]() Профессионал ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователь Сообщений: 1764 Регистрация: 28.7.2010 Вставить ник Цитата Из: Берислав, Херсонщина Пользователь №: 1879 Страна: Украина Город: Не указан Пол: Муж. Репутация: 9
|
в скрипт записать не судьба? Зачем? Если его уже давно записали = pwqgen. Вы говорите ни о чем. -------------------- |
|
|
|
2.3.2011, 18:27
Сообщение
#22
|
|
|
Любитель ![]() ![]() ![]() Группа: Пользователь Сообщений: 64 Регистрация: 8.2.2011 Вставить ник Цитата Пользователь №: 2054 Страна: Россия Город: Подольск/Московской Пол: Муж. Репутация: 0
|
Цитата Зачем? затем: Хочу пароль с кириллицей и иероглифами, а не только с ASCII, цифрами и спецсимволами. |
|
|
|
2.3.2011, 20:09
Сообщение
#23
|
|
![]() Профессионал ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Пользователь Сообщений: 1764 Регистрация: 28.7.2010 Вставить ник Цитата Из: Берислав, Херсонщина Пользователь №: 1879 Страна: Украина Город: Не указан Пол: Муж. Репутация: 9
|
Хочу пароль с кириллицей и иероглифами, а не только с ASCII, цифрами и спецсимволами. Ну-ну. Я посмотрю как Вы будете набирать такой пароль, если, скажем, по какой-то причине упадут локали и останется только английская рутовая кастрированная консоль и Ctrl+D. А такое, сюрприз, бывает. -------------------- |
|
|
|
2.3.2011, 20:20
Сообщение
#24
|
|
![]() Крупный специалист ![]() ![]() ![]() ![]() ![]() Группа: Пользователь Сообщений: 476 Регистрация: 30.11.2009 Вставить ник Цитата Пользователь №: 1722 Страна: Россия Город: Климовск/Московской Пол: Муж. Репутация: 6
|
![]() т.е., вам уже 12 символов не хватает? специально для вас: Код cat < /dev/urandom | tr -dc 'a-zA-Z0-9' | head -c 256 |
|
|
|
2.3.2011, 22:06
Сообщение
#25
|
|
|
Любитель ![]() ![]() ![]() Группа: Пользователь Сообщений: 64 Регистрация: 8.2.2011 Вставить ник Цитата Пользователь №: 2054 Страна: Россия Город: Подольск/Московской Пол: Муж. Репутация: 0
|
Цитата У меня пароли 16-17 символов, при этом включают три группы символов, в том числе спецсимволы, которые у вас в скрипте не учитываются Код "_\-\=\+{}[]()\"'" | head -c17 это все "бла-бла-бла". 1. Разработчики сами (см. man к проге) признают, что "юзер-френдли"-пароли не являются такими надежными, как полностью случайный набор символов. Поэтому, рекомендуют пользоваться ключом -S, что превращает все разговоры о преимуществах pwgen в плане легкости запоминания паролей в пустой треп. 2. таки да, прога использует то же чтение из того же штатного "рандомизатора", что и рекомендуемый гуглом скрипт (со всеми его минусами, типа невозможности работы с юникодом). А, если не видно разницы, почему бы не пользоваться Досей? Сообщение отредактировал astronom - 2.3.2011, 22:10 |
|
|
|
3.3.2011, 14:32
Сообщение
#26
|
|
![]() Профессионал ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Глоб. Модератор Сообщений: 10183 Регистрация: 22.6.2009 Вставить ник Цитата Из: Онега Пользователь №: 1352 Страна: Россия Город: Не указан Пол: Муж. Репутация: 30
|
Попробовал pwqgen. Выводы такие.
В этой теме упоминались по крайней мере 3 способа создания паролей. Они подходят для людей с разными наклонностями. 1. Кому не лень запоминать случайный набор символов (или тем более кто тренирует память путём их запоминания 2. Кому лень запоминать абракадабру, но не лень вводить относительно длинный пароль - для того pwqgen. 3. Кому лень то и другое, но не лень слегка напрячь фантазию ради очередного пароля - для того способ, о котором я тут упоминал в сообщении №4. Какой вариант лучше? В смысле надёжности они едва ли заметно отличаются. А в смысле удобства.... так это же субъективно; тут просто дело вкуса -------------------- Не пью, не курю, не смотрю телевизор, не пользуюсь Windows
|
|
|
|
3.3.2011, 15:31
Сообщение
#27
|
|
|
Любитель ![]() ![]() ![]() Группа: Пользователь Сообщений: 64 Регистрация: 8.2.2011 Вставить ник Цитата Пользователь №: 2054 Страна: Россия Город: Подольск/Московской Пол: Муж. Репутация: 0
|
в смысле надежности даже "Вася", написанный латиницей будет взламываться неделю (без использования ботнета).
А с ботнетом любой из предложенных способов ненадежен. |
|
|
|
3.3.2011, 16:24
Сообщение
#28
|
|
![]() Профессионал ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Глоб. Модератор Сообщений: 10183 Регистрация: 22.6.2009 Вставить ник Цитата Из: Онега Пользователь №: 1352 Страна: Россия Город: Не указан Пол: Муж. Репутация: 30
|
А с ботнетом любой из предложенных способов ненадежен. достаточная сложность пароля+достаточная длина+достаточно частая замена. По-моему, против этого лома точно нет приёма. Разве что просто подсмотреть пароль, но это уже другой вопрос. -------------------- Не пью, не курю, не смотрю телевизор, не пользуюсь Windows
|
|
|
|
3.3.2011, 16:31
Сообщение
#29
|
|
|
Любитель ![]() ![]() ![]() Группа: Пользователь Сообщений: 64 Регистрация: 8.2.2011 Вставить ник Цитата Пользователь №: 2054 Страна: Россия Город: Подольск/Московской Пол: Муж. Репутация: 0
|
Если менять пароли каждую неделю, да.
|
|
|
|
3.3.2011, 19:15
Сообщение
#30
|
|
![]() Профессионал ![]() ![]() ![]() ![]() ![]() ![]() ![]() Группа: Глоб. Модератор Сообщений: 10183 Регистрация: 22.6.2009 Вставить ник Цитата Из: Онега Пользователь №: 1352 Страна: Россия Город: Не указан Пол: Муж. Репутация: 30
|
Если пароль защищает нечто действительно важное, то почему бы пусть даже каждую неделю не найти минутку для его замены? Так что надёжный пароль можно создать любым из упоминавшихся здесь способов, а их удобство, повторюсь - всего лишь вопрос вкуса.
-------------------- Не пью, не курю, не смотрю телевизор, не пользуюсь Windows
|
|
|
|
![]() ![]() |
|
Текстовая версия | Сейчас: 12.12.2025, 1:58 |