Опасность подбора паролей
Модератор: модераторы
-
Н. Светлов
Автор темы - Сообщений: 12894
- Зарегистрирован: 21.06.2005, 12:23
- Желаемая форма обращения: Всё равно
- Откуда: Москва
- Благодарил (а): 1198 раз
- Поблагодарили: 2109 раз
- Возраст: 58
- Контактная информация:
Опасность подбора паролей
Уважаемые коллеги,
напоминаю всем о недопустимости использования слишком простых паролей к своим учётным записям. Минимальная длина более-менее устойчивого пароля - восемь-девять символов при условии использования символов разных регистров и/или языков. Прошу всех, кто пользуется слишком простыми паролями, поменять их на более надёжные во избежание утраты контроля над своими учётными записями.
напоминаю всем о недопустимости использования слишком простых паролей к своим учётным записям. Минимальная длина более-менее устойчивого пароля - восемь-девять символов при условии использования символов разных регистров и/или языков. Прошу всех, кто пользуется слишком простыми паролями, поменять их на более надёжные во избежание утраты контроля над своими учётными записями.
Воображаемые сущности не могут использоваться ни в одном истинном высказывании. Приписывается Бертрану Расселу
Все беды от романтики. Кир Булычёв
Все беды от романтики. Кир Булычёв
-
Алексей Аксёнов
- Сообщений: 4922
- Зарегистрирован: 21.02.2012, 01:57
- Реальное имя: догадайтесь...
- Желаемая форма обращения: Всё равно
- Откуда: Челябинск
- Благодарил (а): 1185 раз
- Поблагодарили: 2133 раза
- Возраст: 52
Re: Опасность подбора паролей
Действующий пароль висит в свободном доступе на форуме с 15 ноября!!!толик писал(а):Мой ник толик,пароль 87****
У меня нет определения подобному состоянию рассудка.
Есть три способа сделать дело: способ правильный, способ неправильный и способ Королевского Флота.
-
Н. Светлов
Автор темы - Сообщений: 12894
- Зарегистрирован: 21.06.2005, 12:23
- Желаемая форма обращения: Всё равно
- Откуда: Москва
- Благодарил (а): 1198 раз
- Поблагодарили: 2109 раз
- Возраст: 58
- Контактная информация:
Re: Опасность подбора паролей
Алексей Аксёнов
1) Я поменял ему пароль.
2) Спасибо за уведомление!
3) Уведомление лучше было отправить личкой.
толик
1) Так делать ни в коем случае нельзя! Каждый пользователь форума обязан хранить свой пароль в строгой тайне. Его нельзя раскрывать никому и ни при каких обстоятельствах.
2) Возвращать старый пароль ни в коем случае нельзя. Поменять назначенный мной пароль на какой-нибудь ещё, никому не известный и соответствующий требованиям безопасности - можно.
3) Всё-таки жалко, что это пароль не от банковского счёта
1) Я поменял ему пароль.
2) Спасибо за уведомление!
3) Уведомление лучше было отправить личкой.
толик
1) Так делать ни в коем случае нельзя! Каждый пользователь форума обязан хранить свой пароль в строгой тайне. Его нельзя раскрывать никому и ни при каких обстоятельствах.
2) Возвращать старый пароль ни в коем случае нельзя. Поменять назначенный мной пароль на какой-нибудь ещё, никому не известный и соответствующий требованиям безопасности - можно.
3) Всё-таки жалко, что это пароль не от банковского счёта
Воображаемые сущности не могут использоваться ни в одном истинном высказывании. Приписывается Бертрану Расселу
Все беды от романтики. Кир Булычёв
Все беды от романтики. Кир Булычёв
-
толик
- Сообщений: 9508
- Зарегистрирован: 06.10.2009, 18:47
- Желаемая форма обращения: Всё равно
- Благодарил (а): 3533 раза
- Поблагодарили: 419 раз
- Возраст: 47
- Забанен: Бессрочно
Re: Опасность подбора паролей
Не возьмёшь с тарелки денег.Н. Светлов писал(а):Всё-таки жалко, что это пароль не от банковского счёта
Будь проще и люди к тебе потянутся.
-
Falcon
- Сообщений: 14923
- Зарегистрирован: 03.06.2005, 09:17
- Реальное имя: Сергей
- Желаемая форма обращения: Как хотите к себе
- Откуда: Отсюда
- Благодарил (а): 1716 раз
- Поблагодарили: 3153 раза
- Возраст: 52
- Контактная информация:
Re: Опасность подбора паролей
Вообще-то, подбор пароля это некое действие, которое предотвратить никак нельзя.
А вот завести плохо подбираемый пароль можно.
А вот завести плохо подбираемый пароль можно.
Если будут спрашивать - меня нет на планете.
-
UncleAndy
- Сообщений: 578
- Зарегистрирован: 11.02.2008, 06:47
- Желаемая форма обращения: Всё равно
- Благодарил (а): 300 раз
- Поблагодарили: 72 раза
- Возраст: 54
Re: Опасность подбора паролей
Ну, можно ограничить возможность по подбору паролей.Falcon писал(а):Вообще-то, подбор пароля это некое действие, которое предотвратить никак нельзя.
О готовых средствах именно для phpbb я не слышал (хотя, по идее, должны быть), но, например, для ssh таких существует множество. Как возможная реакция на попытку подбора может быть временны запрет на логин с определенного IP.
-
толик
- Сообщений: 9508
- Зарегистрирован: 06.10.2009, 18:47
- Желаемая форма обращения: Всё равно
- Благодарил (а): 3533 раза
- Поблагодарили: 419 раз
- Возраст: 47
- Забанен: Бессрочно
Re: Опасность подбора паролей
А сможет ли пользователь заходить на конференцию? То есть тот кто под ником?UncleAndy писал(а):Как возможная реакция на попытку подбора может быть временны запрет на логин с определенного IP.
Будь проще и люди к тебе потянутся.
-
UncleAndy
- Сообщений: 578
- Зарегистрирован: 11.02.2008, 06:47
- Желаемая форма обращения: Всё равно
- Благодарил (а): 300 раз
- Поблагодарили: 72 раза
- Возраст: 54
Re: Опасность подбора паролей
Если подбором занимался "хакер" с другим IP, на нормальном юзере это не отразится.толик писал(а):А сможет ли пользователь заходить на конференцию? То есть тот кто под ником?UncleAndy писал(а):Как возможная реакция на попытку подбора может быть временны запрет на логин с определенного IP.
Если это сам юзер ошибся - блокировка может быть временной. Юзер просто подождет и войдет через какое-то время.
При подборе паролей важно что-бы такой подбор производился быстро. Если вносить задержки в процесс - это тоже будет являться защитой в некоторой степени.
-
Н. Светлов
Автор темы - Сообщений: 12894
- Зарегистрирован: 21.06.2005, 12:23
- Желаемая форма обращения: Всё равно
- Откуда: Москва
- Благодарил (а): 1198 раз
- Поблагодарили: 2109 раз
- Возраст: 58
- Контактная информация:
Re: Опасность подбора паролей
Ну, задержки-то есть: после трёх попыток всплывает капча. Тем не менее, один выявленный случай успешного подбора (или, быть может, перехвата) у нас на форуме имел место.UncleAndy писал(а):Если вносить задержки в процесс - это тоже будет являться защитой в некоторой степени.
Воображаемые сущности не могут использоваться ни в одном истинном высказывании. Приписывается Бертрану Расселу
Все беды от романтики. Кир Булычёв
Все беды от романтики. Кир Булычёв
-
Василий
- Сообщений: 1019
- Зарегистрирован: 19.04.2011, 16:19
- Желаемая форма обращения: Как хотите к себе
- Откуда: оттуда, куда посылали
- Благодарил (а): 64 раза
- Поблагодарили: 206 раз
- Возраст: 72
Re: Опасность подбора паролей
Дядя, ну елки-моталки.....UncleAndy писал(а):А у вас защита от подбора пароля никакая не стоит?
В начале было Слово… Однако, судя по тому, как развивались события дальше, Слово было непечатным 
Старый ехидный долбоклюй
Старый ехидный долбоклюй

-
Нгаан
- Сообщений: 21475
- Зарегистрирован: 16.02.2008, 20:25
- Желаемая форма обращения: Всё равно
- Откуда: Y-краина
- Благодарил (а): 2226 раз
- Поблагодарили: 3997 раз
- Возраст: 18
Re: Опасность подбора паролей
"Ну, зачем так пугать! Мальчик хороший, добрый, он нам сам всё расскажет..."Н. Светлов писал(а):1) Так делать ни в коем случае нельзя! Каждый пользователь форума обязан хранить свой пароль в строгой тайне. Его нельзя раскрывать никому и ни при каких обстоятельствах.
► Показать
Последний раз редактировалось Нгаан 06.04.2013, 23:57, всего редактировалось 1 раз.
"Если бы кошек не было на свете, их стоило бы выдумать."
(Юрий Куклачёв)
(Юрий Куклачёв)
-
толик
- Сообщений: 9508
- Зарегистрирован: 06.10.2009, 18:47
- Желаемая форма обращения: Всё равно
- Благодарил (а): 3533 раза
- Поблагодарили: 419 раз
- Возраст: 47
- Забанен: Бессрочно
Re: Опасность подбора паролей
Алиса, они меня пытали, но я им ничего не сказал. (с)Нгаан писал(а):Ну, зачем так пугать! Мальчик хороший, добрый, он нам сам всё расскажет..."
Будь проще и люди к тебе потянутся.
-
Игорь Машенцев (Beer-Man)
- Сообщений: 1458
- Зарегистрирован: 04.07.2005, 14:03
- Реальное имя: Игорь
- Желаемая форма обращения: На "ты"
- Откуда: Николаев, город без памяти
- Благодарил (а): 936 раз
- Поблагодарили: 422 раза
- Возраст: 50
- Контактная информация:
Re: Опасность подбора паролей
Ты уже достаточно наговорил, для смертного приговора!толик писал(а):Алиса, они меня пытали, но я им ничего не сказал. (с)
P.S. Флудим, конечно, но хоть тут разговор "по теме"!
"Ах! Оскорбление является обычной наградой за хорошую работу. Неужели вы слепы? Но прозрейте же скорей."
М.А. Булгаков, "Мастер и Маргарита"
М.А. Булгаков, "Мастер и Маргарита"
-
толик
- Сообщений: 9508
- Зарегистрирован: 06.10.2009, 18:47
- Желаемая форма обращения: Всё равно
- Благодарил (а): 3533 раза
- Поблагодарили: 419 раз
- Возраст: 47
- Забанен: Бессрочно
Re: Опасность подбора паролей
И поэтому у меня сегодня возникли трудности со входом? Пришлось запрашивать новый пароль. Что ЭТО было?Игорь Машенцев (Beer-Man) писал(а): толик писал(а):Алиса, они меня пытали, но я им ничего не сказал. (с)
Ты уже достаточно наговорил, для смертного приговора!
Будь проще и люди к тебе потянутся.
-
alexander.privalov
- Сообщений: 129
- Зарегистрирован: 26.12.2010, 19:11
- Реальное имя: Александр Привалов
- Желаемая форма обращения: Как хотите к себе
- Благодарил (а): 2 раза
- Поблагодарили: 24 раза
Re: Опасность подбора паролей
Двухфакторная аутентификация вам в помощь, реализуется достаточно легко.. Слегка будет напрягать пользователей, но можно сделать опцию в профиле - кто хочет включает, кто не хочет не включает
http://ru.wikipedia.org/wiki/Time-based ... _Algorithm
http://ru.wikipedia.org/wiki/Time-based ... _Algorithm
Рыцарь всегда там где драконы
Natasha Guseva is out there.. (c) Chris Carter
Natasha Guseva is out there.. (c) Chris Carter
-
Н. Светлов
Автор темы - Сообщений: 12894
- Зарегистрирован: 21.06.2005, 12:23
- Желаемая форма обращения: Всё равно
- Откуда: Москва
- Благодарил (а): 1198 раз
- Поблагодарили: 2109 раз
- Возраст: 58
- Контактная информация:
Re: Опасность подбора паролей
Мы в курсе. Но в этой теме речь о человеческом факторе. Наше дело - предупредить тех, кто всё это на фиг поотключает, а потом введёт пароль, состоящий из ника и циферки 1.alexander.privalov писал(а):Двухфакторная аутентификация вам в помощь
Пока мы не ощущаем необходимости вводить одноразовые пароли и дополнительно усложнять жизнь нашим пользователям. Вполне достаточно осознания пользователями того факта, что "дырявый" пароль - это серьёзная опасность для всего форума, а не только для его собственной учётки. Например, взломанная хакером учётка позволяет ему опубликовать сообщение со ссылкой на вредоносный ресурс или, того хуже, с картинкой, отображение которой инициирует процесс заражения.
Воображаемые сущности не могут использоваться ни в одном истинном высказывании. Приписывается Бертрану Расселу
Все беды от романтики. Кир Булычёв
Все беды от романтики. Кир Булычёв
-
толик
- Сообщений: 9508
- Зарегистрирован: 06.10.2009, 18:47
- Желаемая форма обращения: Всё равно
- Благодарил (а): 3533 раза
- Поблагодарили: 419 раз
- Возраст: 47
- Забанен: Бессрочно
Re: Опасность подбора паролей
Если так будет, то меня здесь не будет, не люблю заморачиваться.Н. Светлов писал(а):Пока мы не ощущаем необходимости вводить одноразовые пароли и дополнительно усложнять жизнь нашим пользователям.
Будь проще и люди к тебе потянутся.
-
Нгаан
- Сообщений: 21475
- Зарегистрирован: 16.02.2008, 20:25
- Желаемая форма обращения: Всё равно
- Откуда: Y-краина
- Благодарил (а): 2226 раз
- Поблагодарили: 3997 раз
- Возраст: 18
Re: Опасность подбора паролей
"На одноразовые пароли ответим одноразовыми посещениями!"толик писал(а):Если так будет, то меня здесь не будет, не люблю заморачиваться.
"Если бы кошек не было на свете, их стоило бы выдумать."
(Юрий Куклачёв)
(Юрий Куклачёв)
-
alexa1
- Сообщений: 172
- Зарегистрирован: 31.01.2013, 11:48
- Реальное имя: Александр
- Желаемая форма обращения: На "ты"
- Откуда: Земля
- Благодарил (а): 78 раз
- Поблагодарили: 30 раз
- Возраст: 42
Re: Опасность подбора паролей
Тогда думаю вычисляемые пароли вообще бы убили всё желание
А я когда-то и такую жесть делал... в интернете все средства защиты хороши, а мы что-то не брезгуем!
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 3 гостя



