Welcome, Guest. Please login or register.
+  Linux Soft Forum
|-+  Īnvaţă» Tips&Tricks» Scheme pentru parole
[Picture 161] [Picture 160] [Picture 159]
Username:
Password:
 
Pages: [1]   Go Down
  Print  
Author Topic: Scheme pentru parole  (Read 1218 times)
0 Members and 1 Guest are viewing this topic.
wooptoo
Membru
*


WWW
« on: May 27, 2009, 07:44:05 PM »

Ce scheme folosiţi pentru parole? Bineinteles ca nu ma astept sa postati schema in detaliu, dar macar cateva sfaturi Smiley

Am găsit un articol interesant la F-Secure despre asta: http://www.f-secure.com/weblog/archives/00001691.html

Eu am o schema care variază in funcţie de:
  • username
  • sait (sau in functie de statie daca e offline)
  • daca sunt sau nu administrator pe saitul respectiv

Astfel am o serie de parole destul de usor de retinut si unice pentru fiecare cont.
Logged

~Empathy~
Veteran
**

Decadence is Bliss...


« Reply #1 on: May 27, 2009, 07:49:14 PM »

Nu folosesc scheme. Am aceeași parolă pe site-urile penale, și pentru site-urile serioase folosesc parole random.
« Last Edit: May 27, 2009, 07:49:47 PM by ~Empathy~ » Logged

gheorghe
Veteran
**


« Reply #2 on: May 27, 2009, 08:18:41 PM »

Mie nu imi pasa de securitatea parolelor, prea mult. Folosesc parole rezonabil de secure, unde conteaza: vreo 10 caractere, litere mici, mari, cifre, caractere speciale. Daca simt nevoia sa introduc ceva mai multa entropie schimb un caracter sau 2 Smiley Nu-mi plac parolele lungi care contin povestea vietii mele.

In orice caz, parolele mi se par asa, anii 90, problema lor e ca pot fi furate fara sa-ti dai seama. Pentru securitate adevarata vei folosi un token gen smartcard, rfid, biometric, combinat cu o parola. Pentru contul de iutub in orice caz este complet irelevanta, idem pentru contul de gmail si altele, exista metode mult mai practice de a fura parole de aplicatii web (cookie-uri, etc.). Iar daca este vorba de securitate la locul de munca, unde administrezi sisteme, parolele niciodata nu vor fi destul de secure, pentru ca de exemplu parola de root e doar una si tre s-o stie mai multi oameni, iar asta implica stocarea parolei intr-un repository comun mai multor oameni, pe care din nou tre sa-l securizezi, si iar vei avea o singura parola, etc. Sau daca ai un sistem descentralizat, trebuie sa comunicati mereu parole intre voi, iar comunicarea trebuie sa fie securizata...
« Last Edit: May 27, 2009, 08:22:29 PM by gheorghe » Logged
wonder
Veteran
**


WWW
« Reply #3 on: May 27, 2009, 08:54:32 PM »

same as aramdune.
pe site-uri de cacat am aceeasi parola iar pe cele serioase ma duc si-mi generez o parola random de 6 sau 8 caractere pe care o invat :D Ranjeste fasolea
Logged

Give what you have. To someone, it may be better than you dare to think.
My blog wonder.rodp.net
Master of the Darkside
Membru
*

almost retired


« Reply #4 on: May 27, 2009, 11:48:50 PM »

Pt treburi importante generez parole random cāt mai scārboase (de obicei cu mkpasswd), pe care le țīn minte cu KeePassX. Īn rest, aceeași parolă.
Logged

classicmanpro
Veteran
**

Experientia docet!


WWW
« Reply #5 on: May 28, 2009, 08:13:41 AM »

... ce va faceti daca acel site de mica importanta tine parola in 'clear text' si nu sub forma de hash? ... nu va expuneti oare la tehnici de social engineering?  whack
« Last Edit: May 28, 2009, 08:14:11 AM by classicmanpro » Logged

Master of the Darkside
Membru
*

almost retired


« Reply #6 on: May 28, 2009, 02:26:04 PM »

E un risc asumat, calculat și inevitabil Scoate limba
Logged

classicmanpro
Veteran
**

Experientia docet!


WWW
« Reply #7 on: May 28, 2009, 03:46:51 PM »

No F.E.A.R.? lol ... Sa inteleg ca daca cineva va fura identitatea se va strange gashca de h@ck3r1 ... Pardon! ... Se va strange un mic grup social axat pe zona IT ... Care sa testeze banda eventualilor inamici. ;;) Ha ha
« Last Edit: May 28, 2009, 06:58:25 PM by classicmanpro » Logged

gheorghe
Veteran
**


« Reply #8 on: May 28, 2009, 10:04:57 PM »

Nu, pur si simplu ti-o iei.
Logged
Pages: [1]   Go Up
  Print  
 
Jump to: