Ak to myslis seriozne:
Neviem si spomenut na ziaden system, ktory by s username-om pracoval tak utajene, ako s passwordami. Mozes ich najst napriklad v logoch alebo dokonca predvyplnene na prihlasovacom screene.
==
A printer consists of three main parts: the case, the jammed paper tray and the blinking red light.
Ja hesla rozdeľujem do troch skupín na dôležité, nedôležité a úplne nedôležité.
1.
Dôležité: tám sú heslá od webov, e-mailov, file crypt container.... a pod. Tam mám, také heslá, ktoré si nepamätám (kopírujem ich), ale mam ich na viacerych miestach na nete uložene zacriptovane (heslo od crypt viem samozrejme) , ak by ku niečomu došlo. Každé heslo je strašne dlhé, iné, tvorí spletitú sieť písmenok, číslic, diakr. znamienok.
2.
Nedôležité: Heslá od nejakých špeciál webikov, o ktoré mi vôbec nejde. Heslá na nejaké portály, ktoré tiež nepovažujem za niečo na čom by niekto mohol niečo získať. Ale sú dlhé a popravde pamätám si ich, väčšinou sú tie iste, ale majú iné písmenka - poprehadzované a tak.
3.
Úplne nedôležité: Tu mám hesla, ako napr. heslo ku e-mailu, ktorý používam len v istý moment a už ho viac nepotrebujem a tak. Proste je to niečo čo nepotrebujem ani nikdy nebudem použivať. Sú to hesla typu cafko, malicky, soplos, kokot, jebadlo a tak...
Teraz idem ku podstate veci :D načo si dávať na všetko dlhé hesla, keď je to niekde zbytočné.
Hesla si generujem cez PHP, mam to rychle. Vygenerujem cez rand(); cislo od 1000 po 90000, nasledne pouzijem sha1(); alebo md5(); a vyberiem potrebnu cast retazca (napr. 8 znakov).
Teda aspon podla teorie, skript mam nedokonceny, preto mi vyberie vzdy len prve znaky. Treba sa nato niekedy opat pozriet ...
Ale pouzivas iba 16 roznych znakov.
Lepsie je imo vygenerovat si nahodnych niekolko bajtov a prehnat cez base64_encode.
==
A printer consists of three main parts: the case, the jammed paper tray and the blinking red light.
Vobec sa nejednalo o rand(), samozrejme s touto informaciou by sa pocet moznych hesiel vyrazne znizil.
Jednalo sa o md5 - tato funkcia v PHP vracia hexdump binarnej hodnoty hashu. A hexdump ma samozrejme iba 16 roznych znakov.
==
A printer consists of three main parts: the case, the jammed paper tray and the blinking red light.
ps: jo a edit k tym vasim 340 znakovym heslam zlozenym z hashov, makcenov, pismen, kokocin, otlackov penisu a vzorka spermatu zmiesana so soplami.
Vacsina unixovych masin (solaris vratane) vam aj tak zoberie len 8 znakov. Skuste si to. Nad 8 znakov to oreze. Tak volim rasej male komplikovane heslo :-)
ps2: Logicka hadanka, Je mozne aby mi pwgen napisal heslo "anicka" :-)
ad ps2: pri vhodnom nastaveni ano, kedze to asi nie je nahodne, alebo je nahoda dost malo nahodna. Mne to na 1. krat vygenerovalo heslo "ohohseX3" xD.
____________________________________________________________
Ked niecim nie som takmer uplne presvedceny, nepisem to. Vzdy uvadzajte vecne a najdolezitejsie argumenty, inak ma nepresvedcite. Ked sa mylim, opravte ma; rad sa poucim.
1.
Existuje u Vas nieco ako 'najpouzivanejsie' heslo? Alebo su vsetky hesla random?
2.
Ako casto ho menite?
Ja sa priznam, ze take heslo mam a s hrozou som zistil, ze ho pouzivam na pristup do desiatok systemov. Teraz riesim dilemu, ako casto ho mam menit .. Viem, ze to nie je bezpecne, ale zakazdym otvarat daky 'keypass' aby som vyhladal random heslo, to sa mi zda chore.
Do 'top secret' systemov sa ho snazim nepouzivat ..
Ja pouzivam na pristup do nepotrebnych systemov (skola) pseudonahodne heslo: niekolkokrat buchnem po klavesnici a ked sa nepodari zadat heslo na prvy krat, tak pobucham este raz a vacsinou to vyjde. Heslo sice presne neviem, ale zacina sa to asi na "sdfa", logiku to nema mat aku.
Taketo hesla, ktore si mozem lahko zmenit, mi nerobia problem a radsej si ich ani nezapamatavam.
____________________________________________________________
Ked niecim nie som takmer uplne presvedceny, nepisem to. Vzdy uvadzajte vecne a najdolezitejsie argumenty, inak ma nepresvedcite. Ked sa mylim, opravte ma; rad sa poucim.
mam jedno slovo ktore je dlhe 9 znakov (a-z + ina haved co je pod ciselkami na klavesnici) a podla toho kam ho zadavam, pisem ho v roznych kombinaciach velkych a malych pismen popripade pridam cislo. a este sa mi nestalo, ze by som ho zabudol :D
Nj, ale teraz keby som dokazal odchytit hocijake tvoje heslo, tak viem, ze ostatne maju iba pomeneny case. Ak ma to slovo 9 znakov - pismen, to je iba 2^9 moznosti, tj 512. Ale vravis, ze tam mas aj kadejake ine znaky, tak nech by tam bolo pismen iba 5, to je 32 moznosti.
Dalej niekedy pridas dajake cislo, nech max trojciferne - 1000 moznosti.
Po odchyteni tvojho hesla na hocijaky portal/system by som teda mal 32000 kandidatov na vsetky tvoje hesla na ostatnych portaloch/systemoch.
==
˙sǝɹnʇɐǝɟ ɯopuɐɹ sdoןǝʌǝp ʇsnɾ ʇı ˙sƃnq sɐɥ ɹǝʌǝu ǝɹɐʍʇɟos ʎɯ
no, nemyslim si ze by niekto chcel chytat moje heslo a skusat 32000 moznosti jeho kombinacie. zas az tak dolezita osoba nejsom :) a tak isto viem ze nie je superbezpecne ;)
moje heslo zvikne byt z 16 cisel jedneho velkeho a dvoch malych pismen, 16 cisel a 5 malych pismen a podobne. pre nikoho ho to nema logiku, iba pre mna, tak je heslo bezpecne ako "tEPl4 k0F0l4" ci ako to bolo :) btw. pre zaujimavost, nikdy to nieje tak ze mam pokope 16 cisel potom nasleduje jedno velke a dve male.. a pod. mam to porozhadzovane, ak je to nejaka anketka na zistenie ze Pa3k ma heslo 4 miestne pozostavajuce z malych pismen a vy mate jeho ipcku ulozenu v db, tak vela stastia, zabudli ste na to ze tu chodi ziaden h4x0r Pa3k ale narusene osoby a tym padom veci ako 21 miestne heslo nieje rarita. :D
BFU ma heslo "anicka".
Wanna-be h4x0r ma heslo "dsf8#fsdSS9855@^ff[AmiU6jk", aby ho dakto nehackol.
A hacker ma heslo "anicka" a je mu uplne jedno, ci ho dakto hackne alebo nie.
(Jo, a je to vtip a nie ludova mudrost.)
==
˙sǝɹnʇɐǝɟ ɯopuɐɹ sdoןǝʌǝp ʇsnɾ ʇı ˙sƃnq sɐɥ ɹǝʌǝu ǝɹɐʍʇɟos ʎɯ
najdlhsie heslo, ktore som pouzival bolo "mpdx67x39bwdxt2v3rkw9g6pt" - bolo to registracne cislo WIN98. Instalacku som uz dlho nemal a to cislo som si este pamatal, tak som to niekde pouzil ako heslo
Si moj clovek, s tym rozdielom, ze ja ten svoj serial ako heslo pouzivam doteraz, uz mam taky grif v prstoch, ze ho viem napisat aj po arabsky odzadu :) Co uz, ked som niekedy reinstaloval Windows kazdy mesiac, aj zo spanku som ho krical:D
--
Najnebezpečnejší tvor na svete je blbec s nápadom, takže pozor na mňa!
Ja používam hashe, teda ak chcem použiť heslo tak napr. dám "t3st" a z toho spravím hash (MD5,SHA512) alebo niečo iné. A keď musí byť fakt "ťažké" tak vyberem posledných 20 znakov a pod .
15 az 24 miestne hesla, ktore su kombinaciou velkych a malych pismen, cislic a interpunkcnych znamienok. Ono sa to zda absurdne na zapametanie, ale mam minimalne kvantum takych hesiel a takto z hlavy by som nedokazal povedat ani jedno. Avsak ked uz pride nato, ze sa idem niekam prihlasit, tak to ide automaticky a clovek ani nevie ako a maximalne do 5 az 10 sekund ho napise. Clovek si aspon trenuje svoj brain random generator hesiel, pamat a uspokojuje svoju paranoiu.
------------------------------------------
Predpoklad na úspech je v tom, že konáme to, čomu dobre rozumieme, nepomýšľajúc pritom na slávu. [(Henry Wadsworth Longfellow)]
Ja to vacsinou robim podla znameho vyroku, pesnicky, atd .. Minimalne 10 slov - vyberiem prve pismena + pridam specialny znak, alebo cislo. Je to lahko zapamatatelne a nedava to ziadny zmysel, co robi slovnikove utoky bezzubymi ..
Podobne: heslá, ktoré si xcem pamätať robím povedzme ako 3 začiatočné písmená obľúbeného songu, pričom miesto diakritiky píšem anglické znaky a trocha l33t: takže povedzme zo songu: "Láska moja de si, chýbaš mi ta de si" vznikne: "L*5m0jd3_" a to si dokážem zapamätať :)
Minule som z nezistenych pricin zmenil root heslo a ako aj minule u mna doma som si nevsimol na ake, hlavne ze som ho zmenil. Rano som zistil ze je zle a nasledovalo 1 dnove hladanie nejakych logov/keyloggerov a inej havede v mojom PC ktore by mohli to osudne heslo zaznamenat. Potom som este vyskusal moj password generator(zdrobnelina zo slovenskych nadavok, aj kombinacie viacerych) som bol nuteny ist do BA problem vyriesit po starom.
Inak plati moja taktika: po vsetkych forach atd to iste heslo, na strojoch root heslo 8 - 12 miestne a ostatne ako rozne DB podla potreby 20, 32 alebo 64 miestne hesla generovane s keepass.
Pokym by si si spomenul ozaj len na to, tak by to bol este ten lepsi pripad :) nic by sa nestalo, lebo si este zabudol na remount root particie, ktora je v tomto pripade ro ;)
---------- tommyhot@hackingmachine:~$microsoft &> /dev/null
Ale v tvojom priklade je mnoho (i). Treba rozmyslat ci je to kyprit alebo kiprit.
----------------------
while (2*2 == 5) {
echo "If you're reading this, something is definitely wrong";
}
nevedel som sa rozhodnut ci nejaka blbost alebo ine. vacsinou si otvorim textovy subor, nahodne buchnem po klavesnici nech sa mi ukaze viac ako 6 znakov a potom si to skusim zapamatat ako nove heslo.
______________
kam by som chodil...na dvor
Pri tejto poznámke ma napadla iná otázka: ako uchovávate heslá? Tiež zvyknem heslá "generovať" mlátením do klávesnice, kým nemám dostatočný počet kombinácií, a potom mažem tak, aby som dostal za sebou znaky z rôznych sád (abeceda, číslice a špeciálne znaky).
Ale keď mám prístupov niekoľko, nemám šancu si ich pamätať všetky. Preto ich držím v súbore (na Ubuntu používam Relevation), na Windows v práci PGP disk... ale toto je dosť nešťastné riešenie.
proforma hesla (rozne webove srackory na ktore za par dni zabudnem atd) mam ulozene rovno v prehliadaci. dolezite hesla si pamatam a na serveroch pouzivam zvacsa pki. odkedy som sa dal zlomit na vymenu su za sudo, tak je to lahsie lebo si nemusim pamatat aj root hesla. ked treba ulozit, pouzivam luks particiu.
Na SSH pouzivan RSA kluc, inych pristupov mam do 20, takze sa to da zapamatat,
ale podla mna je http://keepass.info/ dobra utilitka.
==
˙sǝɹnʇɐǝɟ ɯopuɐɹ sdoןǝʌǝp ʇsnɾ ʇı ˙sƃnq sɐɥ ɹǝʌǝu ǝɹɐʍʇɟos ʎɯ
<sixeR> KURVA
<sixeR> zaspal som na posteli, zaspal
<sixeR> a zobudil som sa tak, ze pod sebou vidim kaluz krvi, nadomnou otec
<sixeR> a rozjebay xicht
<kab-el> ??
<kab-el> ti rozbil ksicht ked zistil, ze si buzerant?
<sixeR> kabel ty kokot :D
<sixeR> ja tu mam ohrozenie zivota 3000, strata krvi
<sixeR> lahky otras mozgu pomaly
Comments
Re: ake je vase heslo
Preco by nemohlo byt aj meno bezpecne heslo? Co ak sa napriklad niekto vola "T@-ls$soP^1WT&uSD*G68" ? :D
Never say never...
Re: ake je vase heslo
Ak to myslis seriozne:
Neviem si spomenut na ziaden system, ktory by s username-om pracoval tak utajene, ako s passwordami. Mozes ich najst napriklad v logoch alebo dokonca predvyplnene na prihlasovacom screene.
==
A printer consists of three main parts: the case, the jammed paper tray and the blinking red light.
Re: ake je vase heslo
Samozrejme, ze vazne som to nemyslel. :) Bola to len moja poznamka k moznosti vase meno.
Never say never...
Re: ake je vase heslo
hey! moj robot sa tak vola.
-----------------
Birthplace : Dark side of the Moon
Re: ake je vase heslo
Ja hesla rozdeľujem do troch skupín na dôležité, nedôležité a úplne nedôležité.
1.
Dôležité: tám sú heslá od webov, e-mailov, file crypt container.... a pod. Tam mám, také heslá, ktoré si nepamätám (kopírujem ich), ale mam ich na viacerych miestach na nete uložene zacriptovane (heslo od crypt viem samozrejme) , ak by ku niečomu došlo. Každé heslo je strašne dlhé, iné, tvorí spletitú sieť písmenok, číslic, diakr. znamienok.
2.
Nedôležité: Heslá od nejakých špeciál webikov, o ktoré mi vôbec nejde. Heslá na nejaké portály, ktoré tiež nepovažujem za niečo na čom by niekto mohol niečo získať. Ale sú dlhé a popravde pamätám si ich, väčšinou sú tie iste, ale majú iné písmenka - poprehadzované a tak.
3.
Úplne nedôležité: Tu mám hesla, ako napr. heslo ku e-mailu, ktorý používam len v istý moment a už ho viac nepotrebujem a tak. Proste je to niečo čo nepotrebujem ani nikdy nebudem použivať. Sú to hesla typu cafko, malicky, soplos, kokot, jebadlo a tak...
Teraz idem ku podstate veci :D načo si dávať na všetko dlhé hesla, keď je to niekde zbytočné.
Re: ake je vase heslo
Hesla si generujem cez PHP, mam to rychle. Vygenerujem cez rand(); cislo od 1000 po 90000, nasledne pouzijem sha1(); alebo md5(); a vyberiem potrebnu cast retazca (napr. 8 znakov).
Teda aspon podla teorie, skript mam nedokonceny, preto mi vyberie vzdy len prve znaky. Treba sa nato niekedy opat pozriet ...
Re: ake je vase heslo
Entropia takéhoto hesla je len čosi vyše 2^16, čo je naozaj málo. Keby si pomocou rand() vyberal 8 znakov z poľa [a-zA-Z0-9], tak máš hneď 2^47.
Re: ake je vase heslo
Ale pouzivas iba 16 roznych znakov.
Lepsie je imo vygenerovat si nahodnych niekolko bajtov a prehnat cez base64_encode.
==
A printer consists of three main parts: the case, the jammed paper tray and the blinking red light.
Re: ake je vase heslo
Rozsah rand() po 90000 bol samozrejme len priklad, momentalne sa mi nechce pozerat kolko presne pouzivam vo svojom generatore.
Re: ake je vase heslo
Vobec sa nejednalo o rand(), samozrejme s touto informaciou by sa pocet moznych hesiel vyrazne znizil.
Jednalo sa o md5 - tato funkcia v PHP vracia hexdump binarnej hodnoty hashu. A hexdump ma samozrejme iba 16 roznych znakov.
==
A printer consists of three main parts: the case, the jammed paper tray and the blinking red light.
Re: ake je vase heslo
Na webu mam velmi jednoduche hesla. Vetsinou 7 nebo 8 hvezdicek :)
Re: ake je vase heslo
pwgen -1
ps: jo a edit k tym vasim 340 znakovym heslam zlozenym z hashov, makcenov, pismen, kokocin, otlackov penisu a vzorka spermatu zmiesana so soplami.
Vacsina unixovych masin (solaris vratane) vam aj tak zoberie len 8 znakov. Skuste si to. Nad 8 znakov to oreze. Tak volim rasej male komplikovane heslo :-)
ps2: Logicka hadanka, Je mozne aby mi pwgen napisal heslo "anicka" :-)
Re: ake je vase heslo
ad ps2: pri vhodnom nastaveni ano, kedze to asi nie je nahodne, alebo je nahoda dost malo nahodna. Mne to na 1. krat vygenerovalo heslo "ohohseX3" xD.
____________________________________________________________
Ked niecim nie som takmer uplne presvedceny, nepisem to. Vzdy uvadzajte vecne a najdolezitejsie argumenty, inak ma nepresvedcite. Ked sa mylim, opravte ma; rad sa poucim.
Re: ake je vase heslo
nemoze, lebo pwgen generuje 8 znakove hesla. a slniecko je len 7 :P
Re: ake je vase heslo
Btw ..
1.
Existuje u Vas nieco ako 'najpouzivanejsie' heslo? Alebo su vsetky hesla random?
2.
Ako casto ho menite?
Ja sa priznam, ze take heslo mam a s hrozou som zistil, ze ho pouzivam na pristup do desiatok systemov. Teraz riesim dilemu, ako casto ho mam menit .. Viem, ze to nie je bezpecne, ale zakazdym otvarat daky 'keypass' aby som vyhladal random heslo, to sa mi zda chore.
Do 'top secret' systemov sa ho snazim nepouzivat ..
Re: ake je vase heslo
Ja pouzivam na pristup do nepotrebnych systemov (skola) pseudonahodne heslo: niekolkokrat buchnem po klavesnici a ked sa nepodari zadat heslo na prvy krat, tak pobucham este raz a vacsinou to vyjde. Heslo sice presne neviem, ale zacina sa to asi na "sdfa", logiku to nema mat aku.
Taketo hesla, ktore si mozem lahko zmenit, mi nerobia problem a radsej si ich ani nezapamatavam.
____________________________________________________________
Ked niecim nie som takmer uplne presvedceny, nepisem to. Vzdy uvadzajte vecne a najdolezitejsie argumenty, inak ma nepresvedcite. Ked sa mylim, opravte ma; rad sa poucim.
Re: ake je vase heslo
mam jedno slovo ktore je dlhe 9 znakov (a-z + ina haved co je pod ciselkami na klavesnici) a podla toho kam ho zadavam, pisem ho v roznych kombinaciach velkych a malych pismen popripade pridam cislo. a este sa mi nestalo, ze by som ho zabudol :D
Re: ake je vase heslo
Nj, ale teraz keby som dokazal odchytit hocijake tvoje heslo, tak viem, ze ostatne maju iba pomeneny case. Ak ma to slovo 9 znakov - pismen, to je iba 2^9 moznosti, tj 512. Ale vravis, ze tam mas aj kadejake ine znaky, tak nech by tam bolo pismen iba 5, to je 32 moznosti.
Dalej niekedy pridas dajake cislo, nech max trojciferne - 1000 moznosti.
Po odchyteni tvojho hesla na hocijaky portal/system by som teda mal 32000 kandidatov na vsetky tvoje hesla na ostatnych portaloch/systemoch.
==
˙sǝɹnʇɐǝɟ ɯopuɐɹ sdoןǝʌǝp ʇsnɾ ʇı ˙sƃnq sɐɥ ɹǝʌǝu ǝɹɐʍʇɟos ʎɯ
Re: ake je vase heslo
no, nemyslim si ze by niekto chcel chytat moje heslo a skusat 32000 moznosti jeho kombinacie. zas az tak dolezita osoba nejsom :) a tak isto viem ze nie je superbezpecne ;)
Re: ake je vase heslo
No nemusi to byt nutne zle, ale urcite to nieje vzdy dobre.
==
˙sǝɹnʇɐǝɟ ɯopuɐɹ sdoןǝʌǝp ʇsnɾ ʇı ˙sƃnq sɐɥ ɹǝʌǝu ǝɹɐʍʇɟos ʎɯ
Re: ake je vase heslo
moje heslo zvikne byt z 16 cisel jedneho velkeho a dvoch malych pismen, 16 cisel a 5 malych pismen a podobne. pre nikoho ho to nema logiku, iba pre mna, tak je heslo bezpecne ako "tEPl4 k0F0l4" ci ako to bolo :) btw. pre zaujimavost, nikdy to nieje tak ze mam pokope 16 cisel potom nasleduje jedno velke a dve male.. a pod. mam to porozhadzovane, ak je to nejaka anketka na zistenie ze Pa3k ma heslo 4 miestne pozostavajuce z malych pismen a vy mate jeho ipcku ulozenu v db, tak vela stastia, zabudli ste na to ze tu chodi ziaden h4x0r Pa3k ale narusene osoby a tym padom veci ako 21 miestne heslo nieje rarita. :D
Re: ake je vase heslo
BFU ma heslo "anicka".
Wanna-be h4x0r ma heslo "dsf8#fsdSS9855@^ff[AmiU6jk", aby ho dakto nehackol.
A hacker ma heslo "anicka" a je mu uplne jedno, ci ho dakto hackne alebo nie.
(Jo, a je to vtip a nie ludova mudrost.)
==
˙sǝɹnʇɐǝɟ ɯopuɐɹ sdoןǝʌǝp ʇsnɾ ʇı ˙sƃnq sɐɥ ɹǝʌǝu ǝɹɐʍʇɟos ʎɯ
Re: ake je vase heslo
Moje heslo???... jednoduche su to styri nuly ale nepoviem v akom poradi :-P
Re: ake je vase heslo
Hmm, naco heslo? Stalcim enter a som tam ;-))
--
Secure by Default
Re: ake je vase heslo
najdlhsie heslo, ktore som pouzival bolo "mpdx67x39bwdxt2v3rkw9g6pt" - bolo to registracne cislo WIN98. Instalacku som uz dlho nemal a to cislo som si este pamatal, tak som to niekde pouzil ako heslo
Re: ake je vase heslo
Si moj clovek, s tym rozdielom, ze ja ten svoj serial ako heslo pouzivam doteraz, uz mam taky grif v prstoch, ze ho viem napisat aj po arabsky odzadu :) Co uz, ked som niekedy reinstaloval Windows kazdy mesiac, aj zo spanku som ho krical:D
--
Najnebezpečnejší tvor na svete je blbec s nápadom, takže pozor na mňa!
Re: ake je vase heslo
Ja používam hashe, teda ak chcem použiť heslo tak napr. dám "t3st" a z toho spravím hash (MD5,SHA512) alebo niečo iné. A keď musí byť fakt "ťažké" tak vyberem posledných 20 znakov a pod .
Re: ake je vase heslo
15 az 24 miestne hesla, ktore su kombinaciou velkych a malych pismen, cislic a interpunkcnych znamienok. Ono sa to zda absurdne na zapametanie, ale mam minimalne kvantum takych hesiel a takto z hlavy by som nedokazal povedat ani jedno. Avsak ked uz pride nato, ze sa idem niekam prihlasit, tak to ide automaticky a clovek ani nevie ako a maximalne do 5 az 10 sekund ho napise. Clovek si aspon trenuje svoj brain random generator hesiel, pamat a uspokojuje svoju paranoiu.
------------------------------------------
Predpoklad na úspech je v tom, že konáme to, čomu dobre rozumieme, nepomýšľajúc pritom na slávu. [(Henry Wadsworth Longfellow)]
Re: ake je vase heslo
Ja to vacsinou robim podla znameho vyroku, pesnicky, atd .. Minimalne 10 slov - vyberiem prve pismena + pridam specialny znak, alebo cislo. Je to lahko zapamatatelne a nedava to ziadny zmysel, co robi slovnikove utoky bezzubymi ..
Re: ake je vase heslo
Podobne: heslá, ktoré si xcem pamätať robím povedzme ako 3 začiatočné písmená obľúbeného songu, pričom miesto diakritiky píšem anglické znaky a trocha l33t: takže povedzme zo songu: "Láska moja de si, chýbaš mi ta de si" vznikne: "L*5m0jd3_" a to si dokážem zapamätať :)
Re: ake je vase heslo
ja to robim podobne.
inak zaujimave je spomenut si na nejaky pekny a dlhy vyrok ked vymyslam heslo.
Re: ake je vase heslo
32 znakov, kombinacia velkych a malych znakov bez diakritiky, cisel, medzier a interpunkcnych znamienok
Re: ake je vase heslo
To myslis vazne s tymi 32 znakmi? Kde vsade take dlhe heslo pouzivas?
Re: ake je vase heslo
to poznam, obrana aby si si najebany nemohol nic posrat na masine
Re: ake je vase heslo
Nu, mozno by som si spomenul na moznost linux init=/bin/sh a potom rm -rf / keby som bol fakt ovplyvneny zvysenou zasaditostou krvi.
Re: ake je vase heslo
Minule som z nezistenych pricin zmenil root heslo a ako aj minule u mna doma som si nevsimol na ake, hlavne ze som ho zmenil. Rano som zistil ze je zle a nasledovalo 1 dnove hladanie nejakych logov/keyloggerov a inej havede v mojom PC ktore by mohli to osudne heslo zaznamenat. Potom som este vyskusal moj password generator(zdrobnelina zo slovenskych nadavok, aj kombinacie viacerych) som bol nuteny ist do BA problem vyriesit po starom.
Inak plati moja taktika: po vsetkych forach atd to iste heslo, na strojoch root heslo 8 - 12 miestne a ostatne ako rozne DB podla potreby 20, 32 alebo 64 miestne hesla generovane s keepass.
Re: ake je vase heslo
Pokym by si si spomenul ozaj len na to, tak by to bol este ten lepsi pripad :) nic by sa nestalo, lebo si este zabudol na remount root particie, ktora je v tomto pripade ro ;)
----------
tommyhot@hackingmachine:~$ microsoft &> /dev/null
Re: ake je vase heslo
davam hesla typu malahoprekiprit, je to dlhe, da sa to lahko zapametat, rychlo sa to napise a v tomto pripade odpada problem s qwerty vs qwertz
Re: ake je vase heslo
Ale v tvojom priklade je mnoho (i). Treba rozmyslat ci je to kyprit alebo kiprit.
----------------------
while (2*2 == 5) {
echo "If you're reading this, something is definitely wrong";
}
Re: ake je vase heslo
v heslach nepouzivam "z" ani "y", "y" nahradzam za "i"
Re: ake je vase heslo
rododendron? :)
Re: ake je vase heslo
mkpasswdmkpasswd -s 0#ak sú špeciálne znaky nevhodnémkpasswd -s 0 -l 12#+ ak si heslo vôbec nepotrebujem pamätať z hlavyRe: ake je vase heslo
-bash: mkpasswd: command not found
Re: ake je vase heslo
je to expect skript, v mojom distre je standardnou sucastou balika expect
edit: podobne su aj makepasswd (Pierre 'khorben' Pronchery) v C alebo makepasswd (Rob Levin) v Perli
Re: ake je vase heslo
nevedel som sa rozhodnut ci nejaka blbost alebo ine. vacsinou si otvorim textovy subor, nahodne buchnem po klavesnici nech sa mi ukaze viac ako 6 znakov a potom si to skusim zapamatat ako nove heslo.
______________
kam by som chodil...na dvor
Re: ake je vase heslo
Nepoznám ani jedno svoje prihlasovacie heslo!. Svoje master heslo mam sice uz dlhsiu dobu, asi zacnem s velkou migraciou na nove master heslo po Silvestri.
BTW buch do klavesnice vyuzivam, ked potrebuje vytvorit 10min mail na mailinatore.
----------------------
while (2*2 == 5) {
echo "If you're reading this, something is definitely wrong";
}
Re: ake je vase heslo
Pri tejto poznámke ma napadla iná otázka: ako uchovávate heslá? Tiež zvyknem heslá "generovať" mlátením do klávesnice, kým nemám dostatočný počet kombinácií, a potom mažem tak, aby som dostal za sebou znaky z rôznych sád (abeceda, číslice a špeciálne znaky).
Ale keď mám prístupov niekoľko, nemám šancu si ich pamätať všetky. Preto ich držím v súbore (na Ubuntu používam Relevation), na Windows v práci PGP disk... ale toto je dosť nešťastné riešenie.
Vy si pamätáte všetky?
Re: ake je vase heslo
proforma hesla (rozne webove srackory na ktore za par dni zabudnem atd) mam ulozene rovno v prehliadaci. dolezite hesla si pamatam a na serveroch pouzivam zvacsa pki. odkedy som sa dal zlomit na vymenu su za sudo, tak je to lahsie lebo si nemusim pamatat aj root hesla. ked treba ulozit, pouzivam luks particiu.
______________
kam by som chodil...na dvor
Re: ake je vase heslo
Ja zvyknem davat "sudo su"
==
˙sǝɹnʇɐǝɟ ɯopuɐɹ sdoןǝʌǝp ʇsnɾ ʇı ˙sƃnq sɐɥ ɹǝʌǝu ǝɹɐʍʇɟos ʎɯ
Re: ake je vase heslo
Na SSH pouzivan RSA kluc, inych pristupov mam do 20, takze sa to da zapamatat,
ale podla mna je http://keepass.info/ dobra utilitka.
==
˙sǝɹnʇɐǝɟ ɯopuɐɹ sdoןǝʌǝp ʇsnɾ ʇı ˙sƃnq sɐɥ ɹǝʌǝu ǝɹɐʍʇɟos ʎɯ