IPB

Здравствуйте, гость ( Вход | Регистрация )

 
Ответить в эту темуОткрыть новую тему
> О паролях
Поделиться
Slavianin
сообщение 6.6.2010, 2:09
Сообщение #1


Специалист
****

Группа: Пользователь
Сообщений: 160
Регистрация: 21.10.2009
Вставить ник
Цитата
Из: Курчатов
Пользователь №: 1697
Страна: Россия
Город: Курск
Пол: Муж.



Репутация: 1


(перемещено из темы Браузеры)

Самостоятельное запоминание паролей - неплохая тренировка памяти smile.gif

Сообщение отредактировал IVK - 6.6.2010, 14:59
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
ИВК
сообщение 6.6.2010, 10:53
Сообщение #2


Профессионал
*******

Группа: Глоб. Модератор
Сообщений: 10170
Регистрация: 22.6.2009
Вставить ник
Цитата
Из: Онега
Пользователь №: 1352
Страна: Россия
Город: Не указан
Пол: Муж.



Репутация: 30


Цитата(Slavianin @ 6.6.2010, 2:09) *
Самостоятельное запоминание паролей - неплохая тренировка памяти

А их придумывание - неплохая тренировка фантазии. Все мои пароли таковы, что сам я их легко запоминаю, а для любого другого человека это - просто набор случайных знаков. Логика проста : пароль надо строить на той информации, в которой прекрасно ориентируешься, причём по некому алгоритму, о котором никто не догадается. Тогда для тебя пароль - вполне понятная последовательность букв, цифр и прочего, а для других - абракадабра.


--------------------
Не пью, не курю, не смотрю телевизор, не пользуюсь Windows
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
robinzoid
сообщение 6.6.2010, 13:05
Сообщение #3


Профессионал
*******

Группа: Активный Пользователь
Сообщений: 2272
Регистрация: 14.9.2009
Вставить ник
Цитата
Из: Ленинград
Пользователь №: 1594
Страна: Россия
Город: Санкт-Петербург
Пол: Муж.



Репутация: 9


Цитата(Slavianin @ 6.6.2010, 2:09) *
Самостоятельное запоминание паролей - неплохая тренировка памяти smile.gif

Это ежели склероз не подступает... Лучше уж я тоже... в тетрадке...


--------------------
El pueblo unido jamás será vencido! Если чего, я на http://robinzoid.ru/
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
ИВК
сообщение 6.6.2010, 13:20
Сообщение #4


Профессионал
*******

Группа: Глоб. Модератор
Сообщений: 10170
Регистрация: 22.6.2009
Вставить ник
Цитата
Из: Онега
Пользователь №: 1352
Страна: Россия
Город: Не указан
Пол: Муж.



Репутация: 30


Одно другому не мешает : лучше и в голове и в тетрадке smile.gif Но это если нет оснований опасаться, что коварный шпион заглянет в тетрадку.

Собственно, проблема с паролями в основном из-за метаний между двумя крайностями. Одна - автоматическое создание пароля системой. Да, его не разгадают... но его и не запомнишь! Другая - "пароли" вроде своей даты рождения или даже нечто типа qwerty. Но что мешает создавать сложные, но лёгкие для запоминания пароли?
Допустим, вы хорошо знаете географию. Тогда, к примеру, составляете пароль из первых букв стран Индокитая и их столиц, вставляете между ними, допустим, дату падения сайгонского режима, добавляете где-нибудь несколько спецсимволов - всё, такой пароль никому ни в жизнь не разгадать, а вы сами его легко запомните.
Остаётся лишь удивляться тому, что многие не применяют столь простой и действенный приём и в итоге нередко наживают крупные неприятности.

Сообщение отредактировал IVK - 25.2.2011, 17:43


--------------------
Не пью, не курю, не смотрю телевизор, не пользуюсь Windows
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
ИВК
сообщение 5.8.2010, 18:35
Сообщение #5


Профессионал
*******

Группа: Глоб. Модератор
Сообщений: 10170
Регистрация: 22.6.2009
Вставить ник
Цитата
Из: Онега
Пользователь №: 1352
Страна: Россия
Город: Не указан
Пол: Муж.



Репутация: 30


А как, кстати, в Альте восстановить забытый (или не работающий по иной причине) пароль root'а? Зашли с LiveCD или из другой ОСи - это понятно; а дальше? Попробовал подправить /etc/shadow, убрав пароль - никакого эффекта. Но тут, вижу, ещё /etc/pam.d есть. То есть через PAM всё делается? Подскажите, кто знает.


--------------------
Не пью, не курю, не смотрю телевизор, не пользуюсь Windows
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
squire
сообщение 24.2.2011, 15:58
Сообщение #6


Крупный специалист
*****

Группа: Активный Пользователь
Сообщений: 376
Регистрация: 25.8.2010
Вставить ник
Цитата
Пользователь №: 1910
Страна: Россия
Город: Екатеринбург
Пол: Муж.



Репутация: 1


Цитата(IVK @ 5.8.2010, 19:35) *
А как, кстати, в Альте восстановить забытый (или не работающий по иной причине) пароль root'а? Зашли с LiveCD или из другой ОСи - это понятно; а дальше? Попробовал подправить /etc/shadow, убрав пароль - никакого эффекта. Но тут, вижу, ещё /etc/pam.d есть. То есть через PAM всё делается? Подскажите, кто знает.


http://forum.altlinux.org/index.php/topic,....html#msg131076

Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
astronom
сообщение 24.2.2011, 17:32
Сообщение #7


Любитель
***

Группа: Пользователь
Сообщений: 64
Регистрация: 8.2.2011
Вставить ник
Цитата
Пользователь №: 2054
Страна: Россия
Город: Подольск/Московской
Пол: Муж.



Репутация: 0


Цитата
Собственно, проблема с паролями в основном из-за метаний между двумя крайностями. Одна - автоматическое создание пароля системой. Да, его не разгадают... но его и не запомнишь!

чтение из /dev/random или /dev/urandom нас спасет biggrin.gif

Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
ИВК
сообщение 24.2.2011, 17:43
Сообщение #8


Профессионал
*******

Группа: Глоб. Модератор
Сообщений: 10170
Регистрация: 22.6.2009
Вставить ник
Цитата
Из: Онега
Пользователь №: 1352
Страна: Россия
Город: Не указан
Пол: Муж.



Репутация: 30


Цитата(astronom @ 24.2.2011, 16:32) *
чтение из /dev/random или /dev/urandom нас спасет

От чего спасёт? В голове random'ные пароли храниться едва ли могут, особенно если их много smile.gif


--------------------
Не пью, не курю, не смотрю телевизор, не пользуюсь Windows
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
astronom
сообщение 24.2.2011, 23:07
Сообщение #9


Любитель
***

Группа: Пользователь
Сообщений: 64
Регистрация: 8.2.2011
Вставить ник
Цитата
Пользователь №: 2054
Страна: Россия
Город: Подольск/Московской
Пол: Муж.



Репутация: 0


Цитата
От чего спасёт?

от старческого слабоумия. Раньше детей заставляли развивать память заучиванием стихов. Но в век нанотехнологий нужно модернизировать все. Поэтому, регулярная смена паролей + генерация паролей из /dev/urandom = отличная память в старости biggrin.gif
Ну и таки да, такой механизм круче любого сверхнавороченного самопального рандомайзера на ПХП.

Сообщение отредактировал astronom - 24.2.2011, 23:09
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
ИВК
сообщение 24.2.2011, 23:30
Сообщение #10


Профессионал
*******

Группа: Глоб. Модератор
Сообщений: 10170
Регистрация: 22.6.2009
Вставить ник
Цитата
Из: Онега
Пользователь №: 1352
Страна: Россия
Город: Не указан
Пол: Муж.



Репутация: 30


А вариант, о котором я говорил в сообщении 4, развивает не только память, но и фантазию smile.gif Не говоря уж о том, что он гораздо более рационален.


--------------------
Не пью, не курю, не смотрю телевизор, не пользуюсь Windows
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Skull
сообщение 25.2.2011, 17:14
Сообщение #11


Крупный специалист
*****

Группа: Пользователь
Сообщений: 476
Регистрация: 30.11.2009
Вставить ник
Цитата
Пользователь №: 1722
Страна: Россия
Город: Климовск/Московской
Пол: Муж.



Репутация: 6


Цитата(astronom @ 24.2.2011, 22:07) *
генерация паролей из /dev/urandom = отличная память в старости biggrin.gif
Глупости. Используйте для генерации pwqgen. Заодно и английские слова подучите.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
astronom
сообщение 25.2.2011, 17:55
Сообщение #12


Любитель
***

Группа: Пользователь
Сообщений: 64
Регистрация: 8.2.2011
Вставить ник
Цитата
Пользователь №: 2054
Страна: Россия
Город: Подольск/Московской
Пол: Муж.



Репутация: 0


Цитата
Используйте для генерации pwqgen

костыль. dry.gif
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Skull
сообщение 28.2.2011, 16:02
Сообщение #13


Крупный специалист
*****

Группа: Пользователь
Сообщений: 476
Регистрация: 30.11.2009
Вставить ник
Цитата
Пользователь №: 1722
Страна: Россия
Город: Климовск/Московской
Пол: Муж.



Репутация: 6


Цитата(astronom @ 25.2.2011, 16:55) *
костыль. dry.gif

Обосновать можете?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
astronom
сообщение 1.3.2011, 13:33
Сообщение #14


Любитель
***

Группа: Пользователь
Сообщений: 64
Регистрация: 8.2.2011
Вставить ник
Цитата
Пользователь №: 2054
Страна: Россия
Город: Подольск/Московской
Пол: Муж.



Репутация: 0


Цитата
The pwqgen program generates a random passphrase using the libpasswdqc library. Strength of the generated passphrase depends on the amount of randomness read from /dev/urandom.

сторонняя программа. делающая то же самое, что можно реализовать штатными средствами. Кроме того, она использует все то же чтение из /dev/urandom laugh.gif

Сообщение отредактировал astronom - 1.3.2011, 13:40
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Drool
сообщение 1.3.2011, 17:53
Сообщение #15


Профессионал
*******

Группа: Пользователь
Сообщений: 1764
Регистрация: 28.7.2010
Вставить ник
Цитата
Из: Берислав, Херсонщина
Пользователь №: 1879
Страна: Украина
Город: Не указан
Пол: Муж.



Репутация: 9


Цитата(astronom @ 1.3.2011, 11:33) *
1. сторонняя программа.
2. делающая то же самое, что можно реализовать штатными средствами. Кроме того, она использует все то же чтение из /dev/urandom laugh.gif

1. В линуксе все программы сторонние, кроме ядра.
2. Вы хоть смотрели эту программу?


--------------------

Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
astronom
сообщение 1.3.2011, 22:44
Сообщение #16


Любитель
***

Группа: Пользователь
Сообщений: 64
Регистрация: 8.2.2011
Вставить ник
Цитата
Пользователь №: 2054
Страна: Россия
Город: Подольск/Московской
Пол: Муж.



Репутация: 0


Цитата
В линуксе все программы сторонние, кроме ядра.

Вы не понимаете разницы между штатным средством и какой-то оберткой, которая использует эти же штатные средства? Бывает и не такое, но редко.

Цитата
Вы хоть смотрели эту программу?

естественно, я всегда сначала обосру, а потом смотрю на объект обсирания.

Объясните, чем это лучше
Код
cat < /dev/urandom | tr -dc 'a-zA-Z0-9' | head -c 12

?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Drool
сообщение 2.3.2011, 0:31
Сообщение #17


Профессионал
*******

Группа: Пользователь
Сообщений: 1764
Регистрация: 28.7.2010
Вставить ник
Цитата
Из: Берислав, Херсонщина
Пользователь №: 1879
Страна: Украина
Город: Не указан
Пол: Муж.



Репутация: 9


Цитата(astronom @ 1.3.2011, 20:44) *
Объясните, чем это лучше
Код
cat < /dev/urandom | tr -dc 'a-zA-Z0-9' | head -c 12
?

Тем, что
Код
cat < /dev/urandom | tr -dc 'a-zA-Z0-9' | head -c 12

слегка длиннее и для пользователя менее понятна, чем
Код
pwqgen


--------------------

Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
astronom
сообщение 2.3.2011, 16:56
Сообщение #18


Любитель
***

Группа: Пользователь
Сообщений: 64
Регистрация: 8.2.2011
Вставить ник
Цитата
Пользователь №: 2054
Страна: Россия
Город: Подольск/Московской
Пол: Муж.



Репутация: 0


Цитата
слегка длиннее и для пользователя менее понятна

в скрипт записать не судьба?
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Skull
сообщение 2.3.2011, 17:06
Сообщение #19


Крупный специалист
*****

Группа: Пользователь
Сообщений: 476
Регистрация: 30.11.2009
Вставить ник
Цитата
Пользователь №: 1722
Страна: Россия
Город: Климовск/Московской
Пол: Муж.



Репутация: 6


Цитата(astronom @ 1.3.2011, 21:44) *
Объясните, чем это лучше
Код
cat < /dev/urandom | tr -dc 'a-zA-Z0-9' | head -c 12

?
Лучше запоминается сгенерированный пароль, обеспечивающий, к тому же, бОльшую длину и, следовательно, более высокую безопасность. Учите матчасть.

Движок форума не понимает о с ударением, вставленный через Compose: у

Сообщение отредактировал Skull - 2.3.2011, 17:11
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
astronom
сообщение 2.3.2011, 17:13
Сообщение #20


Любитель
***

Группа: Пользователь
Сообщений: 64
Регистрация: 8.2.2011
Вставить ник
Цитата
Пользователь №: 2054
Страна: Россия
Город: Подольск/Московской
Пол: Муж.



Репутация: 0


Цитата
Лучше запоминается сгенерированный пароль, обеспечивающий, к тому же, бульшую длину и, следовательно, более высокую безопасность. Учите матчасть.


т.е., вам уже 12 символов не хватает?
специально для вас:
Код
cat < /dev/urandom | tr -dc 'a-zA-Z0-9' | head -c 256
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Drool
сообщение 2.3.2011, 18:07
Сообщение #21


Профессионал
*******

Группа: Пользователь
Сообщений: 1764
Регистрация: 28.7.2010
Вставить ник
Цитата
Из: Берислав, Херсонщина
Пользователь №: 1879
Страна: Украина
Город: Не указан
Пол: Муж.



Репутация: 9


Цитата(astronom @ 2.3.2011, 14:56) *
в скрипт записать не судьба?

Зачем? Если его уже давно записали = pwqgen. Вы говорите ни о чем.


--------------------

Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
astronom
сообщение 2.3.2011, 18:27
Сообщение #22


Любитель
***

Группа: Пользователь
Сообщений: 64
Регистрация: 8.2.2011
Вставить ник
Цитата
Пользователь №: 2054
Страна: Россия
Город: Подольск/Московской
Пол: Муж.



Репутация: 0


Цитата
Зачем?

затем:
Хочу пароль с кириллицей и иероглифами, а не только с ASCII, цифрами и спецсимволами.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Drool
сообщение 2.3.2011, 20:09
Сообщение #23


Профессионал
*******

Группа: Пользователь
Сообщений: 1764
Регистрация: 28.7.2010
Вставить ник
Цитата
Из: Берислав, Херсонщина
Пользователь №: 1879
Страна: Украина
Город: Не указан
Пол: Муж.



Репутация: 9


Цитата(astronom @ 2.3.2011, 16:27) *
Хочу пароль с кириллицей и иероглифами, а не только с ASCII, цифрами и спецсимволами.

Ну-ну. Я посмотрю как Вы будете набирать такой пароль, если, скажем, по какой-то причине упадут локали и останется только английская рутовая кастрированная консоль и Ctrl+D. А такое, сюрприз, бывает.


--------------------

Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
Skull
сообщение 2.3.2011, 20:20
Сообщение #24


Крупный специалист
*****

Группа: Пользователь
Сообщений: 476
Регистрация: 30.11.2009
Вставить ник
Цитата
Пользователь №: 1722
Страна: Россия
Город: Климовск/Московской
Пол: Муж.



Репутация: 6


Цитата(astronom @ 2.3.2011, 16:13) *

т.е., вам уже 12 символов не хватает?
специально для вас:
Код
cat < /dev/urandom | tr -dc 'a-zA-Z0-9' | head -c 256
У меня пароли 16-17 символов, при этом включают три группы символов, в том числе спецсимволы, которые у вас в скрипте не учитываются. И я не трачу время на запоминание бессмысленной белиберды.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
astronom
сообщение 2.3.2011, 22:06
Сообщение #25


Любитель
***

Группа: Пользователь
Сообщений: 64
Регистрация: 8.2.2011
Вставить ник
Цитата
Пользователь №: 2054
Страна: Россия
Город: Подольск/Московской
Пол: Муж.



Репутация: 0


Цитата
У меня пароли 16-17 символов, при этом включают три группы символов, в том числе спецсимволы, которые у вас в скрипте не учитываются

Код
"_\-\=\+{}[]()\"'" | head -c17

это все "бла-бла-бла".
1. Разработчики сами (см. man к проге) признают, что "юзер-френдли"-пароли не являются такими надежными, как полностью случайный набор символов. Поэтому, рекомендуют пользоваться ключом -S, что превращает все разговоры о преимуществах pwgen в плане легкости запоминания паролей в пустой треп.
2. таки да, прога использует то же чтение из того же штатного "рандомизатора", что и рекомендуемый гуглом скрипт (со всеми его минусами, типа невозможности работы с юникодом).
А, если не видно разницы, почему бы не пользоваться Досей?

Сообщение отредактировал astronom - 2.3.2011, 22:10
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
ИВК
сообщение 3.3.2011, 14:32
Сообщение #26


Профессионал
*******

Группа: Глоб. Модератор
Сообщений: 10170
Регистрация: 22.6.2009
Вставить ник
Цитата
Из: Онега
Пользователь №: 1352
Страна: Россия
Город: Не указан
Пол: Муж.



Репутация: 30


Попробовал pwqgen. Выводы такие.
В этой теме упоминались по крайней мере 3 способа создания паролей. Они подходят для людей с разными наклонностями.
1. Кому не лень запоминать случайный набор символов (или тем более кто тренирует память путём их запоминания smile.gif ) - тот будет пользоваться чтением из /dev/urandom,
2. Кому лень запоминать абракадабру, но не лень вводить относительно длинный пароль - для того pwqgen.
3. Кому лень то и другое, но не лень слегка напрячь фантазию ради очередного пароля - для того способ, о котором я тут упоминал в сообщении №4.
Какой вариант лучше? В смысле надёжности они едва ли заметно отличаются. А в смысле удобства.... так это же субъективно; тут просто дело вкуса smile.gif


--------------------
Не пью, не курю, не смотрю телевизор, не пользуюсь Windows
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
astronom
сообщение 3.3.2011, 15:31
Сообщение #27


Любитель
***

Группа: Пользователь
Сообщений: 64
Регистрация: 8.2.2011
Вставить ник
Цитата
Пользователь №: 2054
Страна: Россия
Город: Подольск/Московской
Пол: Муж.



Репутация: 0


в смысле надежности даже "Вася", написанный латиницей будет взламываться неделю (без использования ботнета).
А с ботнетом любой из предложенных способов ненадежен.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
ИВК
сообщение 3.3.2011, 16:24
Сообщение #28


Профессионал
*******

Группа: Глоб. Модератор
Сообщений: 10170
Регистрация: 22.6.2009
Вставить ник
Цитата
Из: Онега
Пользователь №: 1352
Страна: Россия
Город: Не указан
Пол: Муж.



Репутация: 30


Цитата(astronom @ 3.3.2011, 14:31) *
А с ботнетом любой из предложенных способов ненадежен.

достаточная сложность пароля+достаточная длина+достаточно частая замена. По-моему, против этого лома точно нет приёма. Разве что просто подсмотреть пароль, но это уже другой вопрос.


--------------------
Не пью, не курю, не смотрю телевизор, не пользуюсь Windows
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
astronom
сообщение 3.3.2011, 16:31
Сообщение #29


Любитель
***

Группа: Пользователь
Сообщений: 64
Регистрация: 8.2.2011
Вставить ник
Цитата
Пользователь №: 2054
Страна: Россия
Город: Подольск/Московской
Пол: Муж.



Репутация: 0


Если менять пароли каждую неделю, да.
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения
ИВК
сообщение 3.3.2011, 19:15
Сообщение #30


Профессионал
*******

Группа: Глоб. Модератор
Сообщений: 10170
Регистрация: 22.6.2009
Вставить ник
Цитата
Из: Онега
Пользователь №: 1352
Страна: Россия
Город: Не указан
Пол: Муж.



Репутация: 30


Если пароль защищает нечто действительно важное, то почему бы пусть даже каждую неделю не найти минутку для его замены? Так что надёжный пароль можно создать любым из упоминавшихся здесь способов, а их удобство, повторюсь - всего лишь вопрос вкуса.


--------------------
Не пью, не курю, не смотрю телевизор, не пользуюсь Windows
Вернуться в начало страницы
 
+Ответить с цитированием данного сообщения

Ответить в эту темуОткрыть новую тему
( Гостей: 1 )
Пользователей: 0

 



RSS Текстовая версия Сейчас: 23.10.2025, 19:01