Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
записывать надо было. На стикер. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2006, 15:58 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
maXmoзаписывать надо было. На стикер. Пароль то он знал назубок, да видно пальцы заплетались :( Мне кстати в тот раз пришлось эту пару часов ждать, покуда компьютер соизволит. Предвидя замечания про перемычки - корпус вскрывать было нельзя. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2006, 16:31 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
maXmoфи. Все ништяк. Это самое оптимальное время. Поставить меньше - юзвери будут злится из-за частых алертов о смене. Увиличить время жизни - больше вероятность засветить работающую учетку. Видал случаи, когда доменные пароли вводят в формочки интернет-магазинов, а потом, спохватившись... смотрят тупо перед собой - ... Ээээ бАлин... эк меня занесло... - говорят. А потом как ни в чем ни бывало работают дальше. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2006, 16:56 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
Gluk (Kazan)Пароль то он знал назубок, да видно пальцы заплетались :(тянет на халатность. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.11.2006, 17:43 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
maXmo Gluk (Kazan)Пароль то он знал назубок, да видно пальцы заплетались :(тянет на халатность. Тянет на пароноидальную "безопасность" Да и рылом я не вышел тогда, указывать на его халатность ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 13.11.2006, 08:23 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
У нас на работе личные пароли необходимо придумывать пользуясь таким правилом: инструкция - длина пароля должна быть не менее 8 символов; - в числе символов пароля обязательно должны присутствовать не менее трех групп символов из четырех нижеперечисленных: 1. Буквы строчные (a, b, c, d, e, f и т.д.); 2. Буквы заглавные (A, B, C, D, E, F и т.д.); 3. Цифры (0,1,2,3,4 и т.д.); 4. Спецсимволы (@, #, $, &, *, % и т.д.); ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.11.2006, 14:53 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
Gluk (Kazan) maXmo Gluk (Kazan)Пароль то он знал назубок, да видно пальцы заплетались :(тянет на халатность. Тянет на пароноидальную "безопасность" .... +1 тем более, что если профи захочет взломать - поверьте дураку, мало что его остановит... тут уже совсем другие материи - стимуляция...тот кто может взломать сначала должен ответить на вопрос - а нафига ? и если он ответит положительно - нуна...то увы и ах, существует мульён способов обойти, взломать, достичь цели.... или по другому.. безопасность складывается не только из технических средств. Сюда входит и разведка, и психоаналитика, и работа с кадрами, и уровень зарплаты, и "полезная нагрузка". Как сказал одын из известных людей...комп без монитора, клавиатуры, дисковода, сетевой карточки, отключённый из 220, запертый в тёмной комнате с охранником у входа и ключём у вас на шее - МОЖНО ВЗЛОМАТЬ. и если ышо дальше внедряться в данную область... существует понятие полиномное время взлома. т.е., выгодно- не выгодно. технические средства, как правило делают менее выгодным взлом (точнее их задача заключается в этом). ну прям как дети... (круглый) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.11.2006, 15:04 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
to softwarer на "Все, с этого места в баню. Впрочем, я обычно делаю просто - меняю пароль на Abc12345, тут же снова жму "сменить пароль" и меняю на обратно на нормальный. Но не все же такие умные :)" разве в profile нет параметра "позволенно время одинаковости пароля", это же вроде PASSWORD_REUSE_TIME и PASSWORD_REUSE_MAX. P.S. у нас в системе есть табличка распространненых паролей,с которой сверяется система при вводе пароля c использованием password_verify_function. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.11.2006, 16:20 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
Помоему со словарем проверка будет достаточно долгой. А маленький использовать смысла особого нет. Хотя хз. авторсуществует понятие полиномное время взлома. т.е., выгодно- не выгодно. Разве это всего лишь не время взлома, которое подчиняется полиномиальному закону (то бишь выражается через полином от количества вариантов)? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 27.11.2006, 17:58 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
считается, что полиномиальное - это не слишком плохо. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.11.2006, 00:08 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
только откуда ты его возьмёшь, это полиномиальное время взлома? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.11.2006, 11:18 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
Ведущая Бурильная ТрубаПомоему со словарем проверка будет достаточно долгой.Я в начале топега давал тынц с которого можно качнуть словари. Так вот в тех словарях в общей сложности около 4 миллионов слов. Если засосать их в нормальную БД и построить соответствующий индекс, то проверка не затянется дольше чем нн несколько секунд (ИМХО). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.11.2006, 11:39 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
вообще-то алгоритм проверки по словарю немножко посложнее, чуть-чуть... :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.11.2006, 12:41 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
maXmoтолько откуда ты его возьмёшь, это полиномиальное время взлома? это другой вопрос. главное, что понятие есть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.11.2006, 22:55 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
maXmoвообще-то алгоритм проверки по словарю немножко посложнее, чуть-чуть... :)Чуть-чуть подробнее, если можно... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2006, 02:43 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
Вабщето сложность пароля обязана соответствовать уровню доступа юзера.. Бухгалтер с нулевыми правами который каждый месяц будет в муках придумывать пароль типа XxXXXx1$%_ и записывать его на бумажку - это жестоко.. поэтому разумное ограничение админские и близкие к ним пароли - невзламываемые по длине.. все остальные как угодно..какиенить операторы пусть по 4 цифрам заходят.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2006, 10:41 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
у нас для каждой роли прописана длина пароля и дата максимальной несмены и все прочие параметры,таки например смертным пароли надо менять раз в 3 месяца,админам-раз в месяц. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2006, 12:00 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
maXmoтолько откуда ты его возьмёшь, это полиномиальное время взлома? взять тяжело...потому что оно будет разное для разных взломщиков и для разных систем защит... посему как только система защиты опубликована - считай тысяча ключиков начали подбираться каждый день, месяц, год...посему актуально соблюдение всех мер безопасности на предприятии, а так же профиллактических мер.. но поверьте дураку - взломать можно всё...если поставить цель и мотивацию - дальше дело техники. И не обязательно, что тот кто взламывает будет идти уготованной ему дорогой, полной препятствий, ловушек и прочей технической лабуды... Более того (если можно так назвать) "исскуство" взлома как раз и заключается в избегании тех препятствий, которые создаёт защита. помню как в одной конторе админ достаточно НЕ беспечно относился к аспектам защиты... Ради спортивного интереса поставил се задачу - узнать админа пароли... админ - он так же обычный человек... не буду рассказывать техническую сторону - но достаточно легко пароль был детектирован...интерес пропал... что помогло - задействование в защите чисто технических средств, общии сетевые диски... нужно отметить, что пароль быстро протух - потому как админ его менял раз в неделю (кажись) - не суть (тут он молодец).... говоря о защите - нужно не забывать, что необходимо самому в первую очередь следовать жёстким требованиям политики безопасности... Очень хорошие на эту тему давно разработанные методы - это общеизвестные требования безопасности С2 и выше (правда это уже устарело), советская школа кгб и потом фапси... (круглый) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2006, 14:06 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
AsPiroЧуть-чуть подробнее, если можно...с помощью простого скуль-запроса можно определять только ну ооочень простые пароли. Как правило, подбор по словарю комбинируется с брутфорсом (например, в начало и конец могут быть вставлены лишние циферки). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2006, 15:31 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
maXmoс помощью простого скуль-запроса можно определять только ну ооочень простые пароли. Как правило, подбор по словарю комбинируется с брутфорсом (например, в начало и конец могут быть вставлены лишние циферки).Почти как я и думал:) То есть Вы считаете что, если пользователь придумал себе пароль типа "123Max_2000", то перед использованием скуль-запроса выделить из него основную составляющую "Max" будет непомерно сложно? Это во-первых. Во-вторых, если пользователь слепил несколько слов в кучу, да ещё чего-нить приписал "сбоку", то тут поможет серия скуль-запросов: например для "AlexMaxim_fgb", Код: plaintext 1. 2. 3. 4. Код: plaintext 1. 2. 3. 4. 5. Единственным сложный случай, ИМХО, будет, если пользователь выдумает себе пароль типа "dfg_Alex_f8d". Но и в этом случае можно проверить по словарю все возможные комбинации подстрок (из 4-х, 5-ти,... подряд идущих букв) данного слова. Кол-во таких комбинаций (S) можно посчитать по формуле: Код: plaintext 1. 2. S=45. Не так уж и много:) P.S.: вполне возможно я в чём-то заблуждаюсь... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 06:38 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
kolobok0... Добавлю. Взломщик всегда играет не по правилам. И не обязательно он пойдет по пути криптоанализа. Пароль можно получить запугав, или подкупив сотрудника или его близкого родственника и т.п. Короче, безопасность системы определяется её слабым местом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 07:59 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
softwarer mayton4. Время жизни учетной записи 1 мес. Все, с этого места в баню. Впрочем, я обычно делаю просто - меняю пароль на Abc12345, тут же снова жму "сменить пароль" и меняю на обратно на нормальный. Но не все же такие умные :) Если сверка со словарем зашифрованных паролей + не должны повторяться N последних - то это не прокатит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2006, 20:46 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
AsPiro 5. Запрет подряд идущих цифр и букв более трёх. 6. Запрет подряд идущих повторяющихся букв и цифр. так сделать проще всего, но меня, например, раздражает когда на такой пароль: asR2Wd2QQdz5pxerrr говорят что он слишком простой или что-то в этом роде ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.12.2006, 04:58 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
LINUXER AsPiro 5. Запрет подряд идущих цифр и букв более трёх. 6. Запрет подряд идущих повторяющихся букв и цифр. так сделать проще всего, но меня, например, раздражает когда на такой пароль: asR2Wd2QQdz5pxerrr говорят что он слишком простой или что-то в этом родеПо 5-му критерию Ваш пароль проходит! И по 6-ой критерию тоже, хотя он сформулирован весьма размыто. Вообще его следует понимать как "Запрет подряд идущих повторяющихся групп букв и цифр", для отброса паролей типа "blablabla123123". Кроме того, если программа корректно сообщит что ей не нравиться, то праведный гнев юзер заметно поутихнет. Например: Код: plaintext 1. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.12.2006, 03:09 |
|
||
|
Нужен алгоритм проверки сложности пароля.
|
|||
|---|---|---|---|
|
#18+
AsPiroP.S.: вполне возможно я в чём-то заблуждаюсь...хочешь заранее забить в базу все пароли? Ну, давай, четыре слова, семь цифр — (4*10^6)^4*10^7 — порядка 10^33 записей... мнэээ... это сколько терабайт? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.12.2006, 11:38 |
|
||
|
|

start [/forum/topic.php?fid=16&msg=34163475&tid=1346410]: |
0ms |
get settings: |
9ms |
get forum list: |
19ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
70ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
81ms |
get tp. blocked users: |
2ms |
| others: | 239ms |
| total: | 442ms |

| 0 / 0 |
