Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Где и как хранить пароли?

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

MihailM



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rako1,
Цитата:
Существует ли программа, которая показывает, считает вероятность взлома конкретного пароля абсолютно точно?  

 эта вот https://www.gaijin.at/en/software/passwordgenerator , ну она старая как ... там в таком ввиде показанана инфа о пароле :  
1. http://prntscr.com/10a1hvg  
2. http://prntscr.com/10a1inw

Всего записей: 2498 | Зарегистр. 19-10-2003 | Отправлено: 10:15 01-03-2021
VSHY

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rako1
Цитата:
Т.е. получается у нас только последняя и начальная буквы отличаются что-ли? Имхо это мало.
Я привёл это всего лишь как простой пример. А дальше зависит от каждого - можно ж расширять алгоритм как хочешь)

Всего записей: 1092 | Зарегистр. 19-05-2008 | Отправлено: 23:28 01-03-2021
Rako1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MihailM

Цитата:
эта вот https://www.gaijin.at/en/software/passwordgenerator

Спасибо. Положил себе в копилку. Битность там считается как-то не так, как описано в статье из Википедии ниже. Но, всё равно примерно понятно.
 
VSHY

Цитата:
Я привёл это всего лишь как простой пример.

Ну понятно.
 
2all
Есть ещё такая статья - Сложность пароля на Википедии. Нашёл её когда искал, что такое битность в паролях на этом скриншоте. В этой статье кстати есть Рекомендации по созданию сложного пароля и они мне понравились больше, чем те короткие статейки, что я находил в Интернете на эту тему. Собственно нашёл ответ на эти свои вопросы:

Цитата:
1) Какие пароли лучше делать? Ну т.е. вот, сколько символов и какие? Ну понятно, что лучше буквенно-цифровые случайные (типа Sb7HAlp8). Кто-нибудь такие использует? Если используете, то запоминаете, ли?
3) Какая рекомендуемая длинна пароля?

 
Добавлено:
Ещё вопрос. Стоит ли записывать вместе с логином и паролем ещё и резервный адрес электронной почты, который у тебя в аккаунте? Пригодится ли это когда-нибудь? Мне кажется, можно и без этого обойтись. Там, когда сбрасываешь пароли всегда твой адрес электронной почты показывается в полускрытом с помощью звёздочек виде. Или не всегда? Вот не помню.

----------
Интересные видео, рекомендую.

Всего записей: 890 | Зарегистр. 17-12-2007 | Отправлено: 06:54 06-03-2021 | Исправлено: Rako1, 13:52 06-03-2021
MihailM



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rako1

Цитата:
 Мне кажется, можно и без этого обойтись.  
, да - я записываю , особенно когда у тебя не одна а несколько почтовых ящиков. А начинал с малого , сначала 1 почта , потом 2 и так далее %))
Вон на днях в гугле восстанавливал таким образом доступ к почте , выдали запрос на имя дополнительного почт. ящика . Вообщем , где это необходимо , то да - записывай.  

Всего записей: 2498 | Зарегистр. 19-10-2003 | Отправлено: 09:56 06-03-2021 | Исправлено: MihailM, 10:19 06-03-2021
Rako1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ещё вопрос, где надёжнее хранить пароли, в зашифрованном файле TrueCrypt или в запароленном архиве WinRAR с шифрованием имён файлов?

----------
Интересные видео, рекомендую.

Всего записей: 890 | Зарегистр. 17-12-2007 | Отправлено: 05:17 09-03-2021
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тесты: вопрос номер 2?
На этот вопрос я выберу первый вариант ответа (ну просто потому, что в TrueCrypt можно выбирать разные типы шифрования и можно несколько одновременно одно в другом делать...)

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 05:42 09-03-2021
Rako1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
igor me v2
А мне в TrueCrypt по сравнению с запароленным архивом WinRAR с шифрованием имён файлов вот ещё что нравится. В случае с WinRAR надо затирать файлы на HDD, которые образуются после распаковки из архива. А в случае с TrueCrypt вроде как нигде ничего не остаётся. Или я не прав?

----------
Интересные видео, рекомендую.

Всего записей: 890 | Зарегистр. 17-12-2007 | Отправлено: 06:18 09-03-2021
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А в случае с TrueCrypt вроде как нигде ничего не остаётся. Или я не прав?

??? Что значит не остаётся? При какой схеме работы? Если при схеме, что вы создаёте обычное шифрованнное хранилище в виде файла: ну создали, примонтировали, перекинули туда свои файлы. Ну и? А то место, где они лежали у вас на диске без шифрования, в голом виде? Или я не понял вопрос?
Вот если вы шифранёте TrueCrypt весь диск - вот тогда наверно...

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 16:39 09-03-2021
Rako1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
igor me v2

Цитата:
А то место, где они лежали у вас на диске без шифрования, в голом виде? Или я не понял вопрос?

Предположим, после того, как мы их переместили на зашифрованный диск, мы затёрли пустое место на HDD, т.е. затёрли то место, где они лежали. Я про то, что в процессе работы с зашифрованным диском не надо извлекать файлы как в случает с WinRAR. Т.е. не будет снова вот этих извлечённых файлов после каждого раза, когда надо изменить какие-то файлы в запороленном архиве и даже просто их открыть.

----------
Интересные видео, рекомендую.

Всего записей: 890 | Зарегистр. 17-12-2007 | Отправлено: 04:13 10-03-2021
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я про то

А, ну в этом смысле если, то есть про использовании - то да. Я думал вопрос был только про исходное шифрование\архивирование и хранение.
ЗЫ Ну в принципе если создать RAM-диск и распаковывать архивы в него - то затирать не понадобится. Лишнее действие, но вариант по секьюрности вроде не хуже...

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 16:00 10-03-2021 | Исправлено: igor me v2, 14:38 11-03-2021
Rako1



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
igor me v2

Цитата:
ЗЫ Ну в принципе если создать RAM-диск и распаковывать архивы в него - то затирать не понадобится.

Точно. Я и забыл. Точнее не забыл, а не рассматривал, потому что всё-таки куда-то распаковка идёт... В WinRAR при создании архива и распаковке через контекстное меню мыши (те пункты меню, которые WinRAR создаёт сам) вроде не создаются временные файлы. А вот при извлечении из архива файлов методом открытия его в WinRAR и перетягивания файлов из окна WinRAR в окно Total Commander например (и, по-моему Проводника Windows тоже) создаются временные файлы во временной папке. При извлечении методом двойного клика мышью в том же окне тоже создаются временные файлы во временной папке. И их потом соответственно надо затирать.
 
Ещё при добавлении файлов в уже созданный архив создаётся временный файл в папке архива. Вот я не знаю, зашифрованный этот файл или нет. Когда файлы извлекаются перетаскиванием из окна WinRAR и двойным кликом по файлу в этом окне, то они, понятное дело, не зашифрованы, т.е. просто файлы, которые ты запаковывал. А вот при добавлении файла в уже созданный архив, создается временный файл с непонятным названием и расширением, который растёт по мере упаковывания файлов. Зашифрован он или нет, не знаю. И как там происходит после добавления файла, тоже не отслеживал. Т.е. возможно, что исходный архив увеличивается в размерах, а временный файл удаляется, а может быть временный файл переименовывается в имя архива, а старый архив удаляется. Наверное второе. И вот этот растущий файл я не знаю, зашифрован он или нет. Наверное зашифрован сразу.
 
А может помимо этих перечисленных мной случаев ещё когда-то куда-то идут временные файлы. Я досконально не изучал.

----------
Интересные видео, рекомендую.

Всего записей: 890 | Зарегистр. 17-12-2007 | Отправлено: 05:19 11-03-2021
MihailM



BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Rako1, ну а что логически подумать , если файл уж создается в винраре после добавлении упаковки , он что их не упаковывет ,если упаковывает значит и шифрует же всё . Наверное так .. И потом не стоит забывать , что место освобожденное есть , но ты же его можешь затереть кучу раз..  

Всего записей: 2498 | Зарегистр. 19-10-2003 | Отправлено: 09:11 11-03-2021
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Точнее не забыл, а не рассматривал, потому что всё-таки куда-то распаковка идёт

Да, за архиваторами надо следить внимательнее. Для информации: насколько я смог наблюдать, например 7-zip (может и другие тоже) если ты распаковываешь через контекстное меню "распаковать здесь" вроде бы не создаёт промежуточные файлы в Temp, распаковывает сразу. Но если распаковать в текущую папку точно так же, НО предварительно открыв архив и перетащить файлы из архива мышкой drag and drop - вуаля, он сначала рапаковывает в temp, потом КОПИРУЕТ из Temp в нужную папку, ПРИ ЭТОМ не удаляя файлы из Temp Вот такие приколюхи, вроде бы по результату одно и то же действие, распаковать в текущую папку, а при разных способах делается совсем по разному!

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 14:44 11-03-2021
Focusnik_BRR

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Храню в зашифрованном архиве + использую пароли с умышленно допущенными в них ошибками.
Т.е. вы сознательно записываете пароль с ошибкой по определённой, только вам известной схеме.
Например, если пароль сгенерирован со строчным третьим символом, то в хранилище он записывается с заглавным и наоборот, а если там цифра, то к ней прибавляется 2. Система умышленных ошибок может  ограничиваться лишь вашей фантазией, главное не перехитрить самого себя.  
Например вы придумали себе пароль от почты GTR3$alphaStar, а записываете его в архив или хранилище паролей как GTr3$alphaStar.
В данном случае, даже если хранилище взломают или сфоткают открытым у вас через плечо, получить доступ к вашей почте не смогут.

Всего записей: 11 | Зарегистр. 22-09-2006 | Отправлено: 12:13 30-03-2021 | Исправлено: Focusnik_BRR, 12:18 30-03-2021
Greyleon



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я единственный пользователь своего домашнего компьютера, поэтому храню пароли в файлах txt. Если получится побороть лень, то перенесу данные в KeePass. Выбрал данную программу из-за её простоты, бесплатности и потому что работает на винде, андроиде и кому нужно на линаксе.

Всего записей: 6667 | Зарегистр. 03-12-2016 | Отправлено: 12:40 30-03-2021 | Исправлено: Greyleon, 12:44 30-03-2021
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Где и как хранить пароли?


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru