Komputer Świat Ekspert - Forum: [FAQ] Tworzenie silnego hasła - Komputer Świat Ekspert - Forum

Skocz do zawartości

Strona 1 z 1

[FAQ] Tworzenie silnego hasła Czyli jak stworzyć silne hasło

#1 Użytkownik nie jest zalogowany   GBM 

  • Pasjonat komputerów
  • Wyświetl galerię
  • Grupa: Moderatorzy
  • Postów 330
  • Rejestracja: 02-wrzesień 09

Napisano 23 październik 2010, 18:36

Aby hasło było silne, powinno:

1. Łączyć i przeplatać się znaki dwóch słów, stosując przy tym duże i małe litery np. microsoft windows - MiCrOsOfTwInDoWs,

2. Przeplatać litery dowolnego wyrazu z cyframi np. eksperta12345678 - e1k2s3p4e5r7t8

3. Łączyć ze sobą dwa słowa używając jako łącznika dowolnego symbolu np. kochana^informatyka,

4. Wpleć w hasło znaki specjalne (!@#$%),

5. Tworzyć hasło z błędną pisownią (bądź przy tym konsekwentny) np. mózg = MuSk,

6. Stosować duże litery w niekonwencjonalnych miejscach np. waRszAwa,

7. Tworzyć hasło jako zlepek pierwszych liter wyrazów tworzących dłuższą frazę np. BlICmSz (Bardzo lubię immunaren co ma same zioła) :P,

8. Zastępować litery cyframi - E=3, A=4, T=7 itd. np. K4$74 (kasta),

Hasła mogą być najsłabszym ogniwem w łańcuchu zabezpieczeń komputera. Silne, trudne do odgadnięcia hasła są ważne ponieważ narzędzia i komputery używane do odgadywania haseł są nieustannie ulepszane. Hasła sieciowe, których odgadniecie zabierało kiedyś kilka tygodni, mogą być teraz odgadnięte w ciągu kilku godzin.
Oprogramowanie służące do odgadywania haseł używa jednego z trzech podejść: zgadywania inteligentnego, ataków słownikowych lub automatu próbującego każdej możliwej kombinacji znaków. Mając wystarczająco dużo czasu, za pomocą metody automatycznej można odgadnąć każde hasło. Jednak odgadniecie silnego hasła nadal może zajmować miesiące.

Aby hasła gwarantowały bezpieczeństwo, należy używać ich ostrożnie. Przestrzeganie poniższych zaleceń będzie ułatwiać ochronę haseł:

· Nigdy nie zapisuj swojego hasła.
· Nigdy i nikomu nie udostępniaj swojego hasła.
· Nigdy nie używaj hasła logowania do sieci w innym celu.
· Używaj innych haseł logowania do sieci, a innych do konta administratora na komputerze.
· Zmieniaj hasło sieciowe po upływie od 60 do 90 dni lub tak często, jak wymaga tego określone środowisko.
· Zmień hasło natychmiast, jeśli podejrzewasz, że zostało ono złamane.


PS. Jeśli nie macie pomysłu na hasło, albo potrzebujecie bardzo dobrego hasła, to zawsze możecie użyć narzędzia kryptującego MD5 (link poniżej)
http://www.md5encrypter.com/

za pomocą tego narzędzia kodując np. słowo GBM otrzymamy - f75ea237475cbf72461f5532b955aaf0

Bardzo skuteczne, ale za to ciężkie do zapamiętania :P
________________

MSI K9N4 MS-7310 // AMD Athlon 64 X2 3600+ // 2x1 GB Kingston DDR2 667 MHz // GeForce 7600 GS 256 MB // Seagate Barracuda 500 GB 32 MB Cache // Samsung 160 GB 8 MB Cache // AeroCool 80+ 600W //
Debian 6.0 // Windows 7 // Windows XP

All ? ;>
0

#2 Użytkownik jest zalogowany   Ferrari 

  • Tajny agent USB
  • Grupa: Moderatorzy
  • Postów 3531
  • Rejestracja: 21-marzec 04

Napisano 23 październik 2010, 21:06

Cytat

PS. Jeśli nie macie pomysłu na hasło, albo potrzebujecie bardzo dobrego hasła, to zawsze możecie użyć narzędzia kryptującego MD5 (link poniżej)
To nie jest najlepszy sposób. Hasła są zazwyczaj kodowane w bazie do MD5, zatem:

MD5(MD5('hasło')) jest mniej bezpieczne niż MD5('hasło'))

Dowód: Wielokrotne haszowanie

Używaj co najmniej kilku haseł. Innego do komputera, innego do poczty i banków, innego do for, portali...

OSTRZEŻENIE: Nie stosuj haseł ze słownika lub takich, które są wygodne i powszechnie stosowane!

GBM podał przykłady. Jeżeli używacie słów ze słownika, łączcie je razem, a najlepiej bardziej rozbudujcie. Wielkość znaków ma znaczenie, ale nie piszcie też PaSsWOrD zamiast password, bo boty sprawdzą wszystkie kombinacje.

Więcej: Bezpieczeństwo i moc haseł

Komentarz do powyższego rysunku: hasła typu "abc123", "business", "rockstar" też są bardzo niebezpieczne.

Użytkownik Ferrari edytował ten post 23 październik 2010, 21:08

Przygoda w Biurowej Dzielnicy - TODA :: Przyszłość sieci Webb i informatyzacja Polski
There is a road to freedom. Its milestones are Obedience, Endeavor, Honesty, Order, Cleanliness, Sobriety, Truthfulness, Sacrifice, and love of the Fatherland.
0

#3 Użytkownik nie jest zalogowany   GBM 

  • Pasjonat komputerów
  • Wyświetl galerię
  • Grupa: Moderatorzy
  • Postów 330
  • Rejestracja: 02-wrzesień 09

Napisano 24 październik 2010, 12:11

oczywiście i tak nie ma super bezpiecznego hasła, bo wystarczy przechwycić tylko nasz pakiet żeby dowiedzieć się jakie stosujemy hasła na pocztę, facebooka etc.
________________

MSI K9N4 MS-7310 // AMD Athlon 64 X2 3600+ // 2x1 GB Kingston DDR2 667 MHz // GeForce 7600 GS 256 MB // Seagate Barracuda 500 GB 32 MB Cache // Samsung 160 GB 8 MB Cache // AeroCool 80+ 600W //
Debian 6.0 // Windows 7 // Windows XP

All ? ;>
0

#4 Użytkownik nie jest zalogowany   Narwany Operator Kombajnu 

  • Advanced Dretch
  • Pip
  • Grupa: Czytelnicy
  • Postów 128
  • Rejestracja: 11-luty 08

Napisano 30 październik 2010, 10:45

Wyświetl postUżytkownik GBM dnia 24 październik 2010, 12:11 napisał

oczywiście i tak nie ma super bezpiecznego hasła, bo wystarczy przechwycić tylko nasz pakiet żeby dowiedzieć się jakie stosujemy hasła na pocztę, facebooka etc.

Przecież hasło nie jest przesyłane plaintextem, tylko szyfrowane asymetrycznie (np. przez SSL), więc przechwycenie pakietów nie umożliwi odczytania hasła. Ataki typu session hijacking pozwolą co prawda na zalogowanie na niektórych serwisach używając przechwyconych cookies, ale hasła i tak się wtedy nie pozna.
Unix is user friendly. It's just very particular about who it's friends are.
Dołączona grafika
Dołączona grafika
0

Strona 1 z 1


Szybka odpowiedź

  

Użytkownicy przeglądający ten temat: 1
0 użytkowników, 1 gości, 0 anonimowych


Zmień widoczność shoutboxa Shoutbox

emikyou  : (16 kwiecień 2012 - 13:26) @Ferrari: Na PŁ korzystają z "OpenGL SuperBible: Comprehensive Tutorial and Reference" i "OpenGL Programming Guide: The Official Guide to Learning OpenGL, Versions 3.0 and 3.1"
wtomczak  : (10 kwiecień 2012 - 09:27) masz problem z komputerem napisz na facebooku na stronie WT654, na pewno pomoże
Maciej :)  : (08 kwiecień 2012 - 09:36) A co do reklam, to mi na operze adBlock coś nie służy, szczególnie z postami bota redakcji :( od kiedy go dali, to zaczęło się walić..
Maciej :)  : (08 kwiecień 2012 - 09:35) Hej witam :) no, jak przestałem kupować Eksperta to wzięli i wstrzymali ;| także nie mam tylko numeru pierwszego i ostatniego :p trochę szkoda, parę lat się było...
neo5628  : (05 kwiecień 2012 - 21:57) Help http://forum.ks-ekspert.pl/topic/140746-problem-z-dzwiekiem/ Proszę
PiKey  : (21 marzec 2012 - 18:24) ludzie, pomóżcie :) http://forum.ks-ekspert.pl/topic/140418-jak-dziala-sprawdzanie-wykonania-zadania-na-stronach-typu-doladujse/
PiKey  : (21 marzec 2012 - 18:24) ds
A:-)Brunuś  : (17 marzec 2012 - 19:17) jest tu ktoś? http://forum.ks-ekspert.pl/topic/140400-firewire-obudowa-do-dysku-25-—-200-zlo/
Ferrari  : (16 marzec 2012 - 11:12) Polećcie dobrą książkę do OpenGL albo kurs w sieci :)
lisz55  : (15 marzec 2012 - 21:44) przez ktore reklamy? nie widze zeby jakies nowe byly
Pretender  : (15 marzec 2012 - 18:22) :/
Pretender  : (15 marzec 2012 - 18:22) az sie nie chce czytac tego forum przez te parszywe reklamy...ale dzidostwo zrobili...
yojo2  : (12 marzec 2012 - 13:26) wchodz na forum przez lynxa :P
Ferrari  : (10 marzec 2012 - 21:21) Jak tu nie korzystać z AdBlocka, kiedy Forum Eksperta wywala reklamę na całą stronę?
lisz55  : (09 marzec 2012 - 21:41) siedze i czytam calkiem niezle ale mogl by ktos wytlumaczyc o co chodzi z dark knightem nie widzialem tego filmu
lisz55  : (09 marzec 2012 - 21:40) to moze rozruszam troche czat http://moviesascode.net/
Pretender  : (06 marzec 2012 - 16:43) rozmowy tak jak Enty prowadziły w powieści Tolkiena :P
dawido90  : (05 marzec 2012 - 15:03) to już poprostu przyzwyczajenie
yojo2  : (04 marzec 2012 - 22:25) mailem przestac tu wchodzic, ale stwierdzilem ze skoro i tak zwykle tu tylko wchodze i wychodze, to wszystko jedno :P
Ferrari  : (04 marzec 2012 - 21:16) Już myślałem, że ruch na forum spada zera, a jednak pochodna zmieniła znak :)
Rozszerz pole shoutboxa