Сложность пароля


16 0

Тут Канадосу понадобился доступ к серверу, ну я ему завел учетную запись и в своих лучших традициях дал ему пароль Yb[ezct,t3Devgfhjkm. Он мне пишет, и как я должен это запоминать? Ну что поделаешь, если для меня безопасность превыше всего.

Пароль конечно же был не таким, но смысл генерации такой.


Понравилось? Кликни Лайк, чтобы я знал, какой контент более интересен читателям. Заметку пока еще никто не лайкал и ты можешь быть первым


Комментарии

Sat

07 Марта 2012

Хы..ы..ыыы

Наплыл бородатый анекдот про пастуха у которого спросили как он запоминает количество голов?
Я запоминаю количество ног а потом их просто делю на четыре!


Михаил Фленов

07 Марта 2012

Ну тут немного другое. Переключи расскладку на русский и набери то же самое. Для меня это запомнить не проблема, а вот у канадоса проблема.


Sat

07 Марта 2012

:)))))))))))))))))))))))))))))))

Сложно им без знания русского!


Сергей

07 Марта 2012

ахах) Тоже всегда составляю такого рода пароли. Тоже были люди, которые спрашивали, как я такие пароли запоминаю, когда я им их делал, не все понимают смысла...


Step

07 Марта 2012

Безопасность превыше всего? Вы только что рассказали всему интернету свой способ генерации паролей, который оказался далек от генерации случайных паролей. Такие пароли уязвимы для подбора по словарю. Так что любой, кто захочет подобрать какой-нибудь из ваших паролей, будет знать, что надо в английской раскладке составить несколько русских слов вместе и разбавить несколькими предсказуемыми символами. А вообще это шутка :)


Михаил Фленов

08 Марта 2012

Ну этот прием я описывал в книгах уже давно, так что многие читатели знают этот метод. Главное использовать не одно слово, а два и желательно не только существительные, потому что словари составляют в основном по существительным. Плюс должны быть английские буквы и цифры. В моих настоящих паролях больше цифр, и обязательно есть заглавные буквы. Так что удачи в составлении словарей.


Михаил Фленов

08 Марта 2012

Еще люблю использовать выражения типа pf,e,tybnm3,e,tyz или lfghjt,bcmdctnhbt,exbvghjt,jv3times. Так что для взлома меня не стесняйтесь, составляйте словари по великому и могучему русскому словарю.


BOBA

08 Марта 2012

На сенсорных клавишах таким способом не очень поиграешь.


Sergey

09 Марта 2012

Согласен с ВОВА. Как, например, таким способом набирать пароль с клавиатуры телефона?
И ещё, Михаил, немного не по теме, но близко к ней. Примерно час назад я стал делать бэкап своего сайта. Кстати он у меня на том же хостинге, что и этот твой сайт поэтому и пишу тебе. Так вот при копировании файлов по ftp на мой локальный жесткий диск, антивирус начал орать на зараженные js файлы. В общем насчитал около 50 штук. Я сначала думал на ложное срабатывание. Отправил один из файлов на VirusTotal там 6 из 41 антивируса подтвердили заражение. Вытащил такой же файл из чистого дистрибутива joomla (мой сайт на этом движке), сверил md5 - различается, не совпадает даже размер: у зараженного 20кб, у чистого - 5кб. Похоже что на самом деле файлы заражены.  Не понимаю как такое могло произойти. Я 2 недели назад поставил последнюю версию джумлы, перед установкой файты старой версии удалял. Сайт все эти 2 недели был закрыт от посещения. По мере добавления материалов я делал резервные копии файлов движка и базы данных. Кстати все эти резервные копии НЕ зараженные. И вот сегодня обновил шаблон и решил сделать последнююю перед открытием резервную копию... И на тебе... такая хрень.
Что происходит не пойму. Может у них там на сервере заражение? Проверил свой емейл: от хостинга никаких сообщений что мои файлы раражены не поступало. как хостинг может проворонить заражение? Такими темпами можно попасть в вечный бан ко всем поисковикам. Хорошо что не успел открыть сайт на посещение. Возможно поисковики ничего не заметили. Михаил ты проверяешь свои файлы на заражение?


Sergey

09 Марта 2012

перезалил зараженные файли из чистого дистрибутива на хостинг.. сделал новый бэкап... пока вроде все чисто... кажется пронесло. Сейчас пойду службе поддержки вопросы задам


Rejackt

10 Марта 2012

Sergey, я конечно не Михаил и не эксперт по Джомла (я немного по ВордПресс) - но таки ваша последняя фраза "И вот сегодня обновил шаблон и решил сделать последнююю перед открытием резервную копию... И на тебе... такая хрень" - может в этом "новом шаблоне" "проблемка" ?) Может из неё зараза полезла ?


Sat

10 Марта 2012

Sergey! Это одна из болезней открытых систем. Всегда найдётся открытая дверь. Причем частенько через хостинг такое передаётся. Посмотрите index-ный файл, а так же в шаблонах HTML если не заметите странных JS вставок или после удаления они появятся снова, то в пору обратиться к хостеру, или подумать о его смене. Тем более если у Михаила такая же петрушка.


Михаил Фленов

10 Марта 2012

Я недавно у себя видел на двух сайтах дерьмо файлы, которые не я создавал. Удалил, и тоже наблюдаю теперь, что это такое было. Не знаю, что это было, потому что всегда доверял и за долгие годы работы с этим хостером вижу подобное впервые.


Sergey

10 Марта 2012

Rejackt:

Sergey, может в этом "новом шаблоне" "проблемка"

Я тоже по началу думал, что дело в моем шаблоне. Но это маловероятно. Шаблон я сам делал, то есть он НЕ из инета. И я только что шаблон проверил, в нем все чисто. Зараженны js файлы в одном из плагинов к джумла и в стандартных шаблоны Джумла. В папке моего шаблона заражений нет. Вчера служба поддержки создала для меня тикет. Сегодня днем они ответили, что у меня все чисто, посоветовали еще раз перепроверить и закрыли тикет. Я скачал последнюю версию CureIt и она нашла 5 заражений. Я им снова пишу и открываю тикет. Снова отправил подозрительные файлы на VirusTotal и там 7 антивирусов подтвердили заражение, среди подтвердивших и GData и Kaspersky и NOD32... короче уважаемые антивирусники, не доверять им смысла нет. Да оно и без них ясно, что с этими файлами что то не то. Потому, что вытаскиваю эти же файлы из дистрибутива того плагина, сравниваю хэш суммы с зараженным файлом и вижу разницу - файл с сервера был изменен. В принципе не проблема перезаписать эти файлы по фтп... но пока, что спецом этого делать не буду. посмотрю как отреагирует служба поддержки. Пусть признают что были неправы. Скриншоты работы CureIt я им отправил. Вот только очень медленно они реагируют: 2 ответа в тикете за сутки и тишина. Получается, что я за них вирусы ловлю...


Rejackt

10 Марта 2012

Хм, не тока винда заразой страдает - и линухи блин тоже. Интересно получается - фанаты кричат, что в линуксе почти нету вирусов и всё тихо. Да - система то не пострадает возможно - но зараза на сервере это плохо для посетителей, что на WinServer, что на Linux Server...
И кстати - ещё неизвесто что хуже: какойто глюкавый вирус под винду каких щас штампуют тысячами, который борясь с антивирусом - заBSODит сервер - и зараза не расползётся, или Линукс сервер - который будя исправно держаться и раздавать вирус направо и налево ))))


Кирилл

30 Июля 2012

Почему бы не воспользоваться удобной и полезной штукой вроде KeyManager? Сама генерит сложные пароли, предоставляет удобный интерфейс для работы с паролями.


Добавить Комментарий

Еще что-нибудь

Хотите найти еще что-то интересное почитать? Можно попробовать отфильтровать заметки на блоге по категориям.

О блоге

Программист, автор нескольких книг серии глазами хакера и просто блогер. Интересуюсь безопасностью, хотя хакером себя не считаю

Обратная связь

Без проблем вступаю в неразборчивые разговоры по e-mail. Стараюсь отвечать на письма всех читателей вне зависимости от страны проживания, вероисповедания, на русском или английском языке.

Пишите мне