webhosting by: WebSupport.sk                                             UnlimitedHosting | CustomHosting | FreeWeb.sk

ake je vase heslo

zero0x's picture
vase meno
2% (3 votes)
meno frajerky
3% (5 votes)
ine meno
5% (9 votes)
datum narodenia
2% (4 votes)
iny datum
1% (1 vote)
nejake cislo
9% (17 votes)
meno zvieratka
2% (4 votes)
nadavka
1% (2 votes)
nejaka blbost
31% (62 votes)
ine (napiste ake :))
46% (92 votes)
Total votes: 199

Comments

Comment viewing options

Select your preferred way to display the comments and click "Save settings" to activate your changes.
zombie87's picture

Re: ake je vase heslo

Preco by nemohlo byt aj meno bezpecne heslo? Co ak sa napriklad niekto vola "T@-ls$soP^1WT&uSD*G68" ? :D

Never say never...

pX's picture

Re: ake je vase heslo

Ak to myslis seriozne:
Neviem si spomenut na ziaden system, ktory by s username-om pracoval tak utajene, ako s passwordami. Mozes ich najst napriklad v logoch alebo dokonca predvyplnene na prihlasovacom screene.
==
A printer consists of three main parts: the case, the jammed paper tray and the blinking red light.

zombie87's picture

Re: ake je vase heslo

Samozrejme, ze vazne som to nemyslel. :) Bola to len moja poznamka k moznosti vase meno.

Never say never...

madonion's picture

Re: ake je vase heslo

hey! moj robot sa tak vola.
-----------------
Birthplace : Dark side of the Moon

NeSHo's picture

Re: ake je vase heslo

Ja hesla rozdeľujem do troch skupín na dôležité, nedôležité a úplne nedôležité.

1.
Dôležité: tám sú heslá od webov, e-mailov, file crypt container.... a pod. Tam mám, také heslá, ktoré si nepamätám (kopírujem ich), ale mam ich na viacerych miestach na nete uložene zacriptovane (heslo od crypt viem samozrejme) , ak by ku niečomu došlo. Každé heslo je strašne dlhé, iné, tvorí spletitú sieť písmenok, číslic, diakr. znamienok.

2.
Nedôležité: Heslá od nejakých špeciál webikov, o ktoré mi vôbec nejde. Heslá na nejaké portály, ktoré tiež nepovažujem za niečo na čom by niekto mohol niečo získať. Ale sú dlhé a popravde pamätám si ich, väčšinou sú tie iste, ale majú iné písmenka - poprehadzované a tak.

3.
Úplne nedôležité: Tu mám hesla, ako napr. heslo ku e-mailu, ktorý používam len v istý moment a už ho viac nepotrebujem a tak. Proste je to niečo čo nepotrebujem ani nikdy nebudem použivať. Sú to hesla typu cafko, malicky, soplos, kokot, jebadlo a tak...

Teraz idem ku podstate veci :D načo si dávať na všetko dlhé hesla, keď je to niekde zbytočné.

Numline1's picture

Re: ake je vase heslo

Hesla si generujem cez PHP, mam to rychle. Vygenerujem cez rand(); cislo od 1000 po 90000, nasledne pouzijem sha1(); alebo md5(); a vyberiem potrebnu cast retazca (napr. 8 znakov).

Teda aspon podla teorie, skript mam nedokonceny, preto mi vyberie vzdy len prve znaky. Treba sa nato niekedy opat pozriet ...

matej's picture

Re: ake je vase heslo

Entropia takéhoto hesla je len čosi vyše 2^16, čo je naozaj málo. Keby si pomocou rand() vyberal 8 znakov z poľa [a-zA-Z0-9], tak máš hneď 2^47.

pX's picture

Re: ake je vase heslo

Ale pouzivas iba 16 roznych znakov.
Lepsie je imo vygenerovat si nahodnych niekolko bajtov a prehnat cez base64_encode.
==
A printer consists of three main parts: the case, the jammed paper tray and the blinking red light.

Numline1's picture

Re: ake je vase heslo

Rozsah rand() po 90000 bol samozrejme len priklad, momentalne sa mi nechce pozerat kolko presne pouzivam vo svojom generatore.

pX's picture

Re: ake je vase heslo

Vobec sa nejednalo o rand(), samozrejme s touto informaciou by sa pocet moznych hesiel vyrazne znizil.
Jednalo sa o md5 - tato funkcia v PHP vracia hexdump binarnej hodnoty hashu. A hexdump ma samozrejme iba 16 roznych znakov.
==
A printer consists of three main parts: the case, the jammed paper tray and the blinking red light.

Re: ake je vase heslo

Na webu mam velmi jednoduche hesla. Vetsinou 7 nebo 8 hvezdicek :)

schrapnel's picture

Re: ake je vase heslo

pwgen -1

ps: jo a edit k tym vasim 340 znakovym heslam zlozenym z hashov, makcenov, pismen, kokocin, otlackov penisu a vzorka spermatu zmiesana so soplami.

Vacsina unixovych masin (solaris vratane) vam aj tak zoberie len 8 znakov. Skuste si to. Nad 8 znakov to oreze. Tak volim rasej male komplikovane heslo :-)

ps2: Logicka hadanka, Je mozne aby mi pwgen napisal heslo "anicka" :-)

Re: ake je vase heslo

ad ps2: pri vhodnom nastaveni ano, kedze to asi nie je nahodne, alebo je nahoda dost malo nahodna. Mne to na 1. krat vygenerovalo heslo "ohohseX3" xD.
____________________________________________________________
Ked niecim nie som takmer uplne presvedceny, nepisem to. Vzdy uvadzajte vecne a najdolezitejsie argumenty, inak ma nepresvedcite. Ked sa mylim, opravte ma; rad sa poucim.

schrapnel's picture

Re: ake je vase heslo

nemoze, lebo pwgen generuje 8 znakove hesla. a slniecko je len 7 :P

Re: ake je vase heslo

Btw ..

1.
Existuje u Vas nieco ako 'najpouzivanejsie' heslo? Alebo su vsetky hesla random?

2.
Ako casto ho menite?

Ja sa priznam, ze take heslo mam a s hrozou som zistil, ze ho pouzivam na pristup do desiatok systemov. Teraz riesim dilemu, ako casto ho mam menit .. Viem, ze to nie je bezpecne, ale zakazdym otvarat daky 'keypass' aby som vyhladal random heslo, to sa mi zda chore.

Do 'top secret' systemov sa ho snazim nepouzivat ..

Re: ake je vase heslo

Ja pouzivam na pristup do nepotrebnych systemov (skola) pseudonahodne heslo: niekolkokrat buchnem po klavesnici a ked sa nepodari zadat heslo na prvy krat, tak pobucham este raz a vacsinou to vyjde. Heslo sice presne neviem, ale zacina sa to asi na "sdfa", logiku to nema mat aku.

Taketo hesla, ktore si mozem lahko zmenit, mi nerobia problem a radsej si ich ani nezapamatavam.
____________________________________________________________
Ked niecim nie som takmer uplne presvedceny, nepisem to. Vzdy uvadzajte vecne a najdolezitejsie argumenty, inak ma nepresvedcite. Ked sa mylim, opravte ma; rad sa poucim.

Re: ake je vase heslo

mam jedno slovo ktore je dlhe 9 znakov (a-z + ina haved co je pod ciselkami na klavesnici) a podla toho kam ho zadavam, pisem ho v roznych kombinaciach velkych a malych pismen popripade pridam cislo. a este sa mi nestalo, ze by som ho zabudol :D

pX's picture

Re: ake je vase heslo

Nj, ale teraz keby som dokazal odchytit hocijake tvoje heslo, tak viem, ze ostatne maju iba pomeneny case. Ak ma to slovo 9 znakov - pismen, to je iba 2^9 moznosti, tj 512. Ale vravis, ze tam mas aj kadejake ine znaky, tak nech by tam bolo pismen iba 5, to je 32 moznosti.

Dalej niekedy pridas dajake cislo, nech max trojciferne - 1000 moznosti.

Po odchyteni tvojho hesla na hocijaky portal/system by som teda mal 32000 kandidatov na vsetky tvoje hesla na ostatnych portaloch/systemoch.
==
˙sǝɹnʇɐǝɟ ɯopuɐɹ sdoןǝʌǝp ʇsnɾ ʇı ˙sƃnq sɐɥ ɹǝʌǝu ǝɹɐʍʇɟos ʎɯ

Re: ake je vase heslo

no, nemyslim si ze by niekto chcel chytat moje heslo a skusat 32000 moznosti jeho kombinacie. zas az tak dolezita osoba nejsom :) a tak isto viem ze nie je superbezpecne ;)

pX's picture

Re: ake je vase heslo

No nemusi to byt nutne zle, ale urcite to nieje vzdy dobre.
==
˙sǝɹnʇɐǝɟ ɯopuɐɹ sdoןǝʌǝp ʇsnɾ ʇı ˙sƃnq sɐɥ ɹǝʌǝu ǝɹɐʍʇɟos ʎɯ

Re: ake je vase heslo

moje heslo zvikne byt z 16 cisel jedneho velkeho a dvoch malych pismen, 16 cisel a 5 malych pismen a podobne. pre nikoho ho to nema logiku, iba pre mna, tak je heslo bezpecne ako "tEPl4 k0F0l4" ci ako to bolo :) btw. pre zaujimavost, nikdy to nieje tak ze mam pokope 16 cisel potom nasleduje jedno velke a dve male.. a pod. mam to porozhadzovane, ak je to nejaka anketka na zistenie ze Pa3k ma heslo 4 miestne pozostavajuce z malych pismen a vy mate jeho ipcku ulozenu v db, tak vela stastia, zabudli ste na to ze tu chodi ziaden h4x0r Pa3k ale narusene osoby a tym padom veci ako 21 miestne heslo nieje rarita. :D

pX's picture

Re: ake je vase heslo

BFU ma heslo "anicka".
Wanna-be h4x0r ma heslo "dsf8#fsdSS9855@^ff[AmiU6jk", aby ho dakto nehackol.
A hacker ma heslo "anicka" a je mu uplne jedno, ci ho dakto hackne alebo nie.

(Jo, a je to vtip a nie ludova mudrost.)
==
˙sǝɹnʇɐǝɟ ɯopuɐɹ sdoןǝʌǝp ʇsnɾ ʇı ˙sƃnq sɐɥ ɹǝʌǝu ǝɹɐʍʇɟos ʎɯ

Stealthz's picture

Re: ake je vase heslo

Moje heslo???... jednoduche su to styri nuly ale nepoviem v akom poradi :-P

dash's picture

Re: ake je vase heslo

Hmm, naco heslo? Stalcim enter a som tam ;-))
--
Secure by Default

Re: ake je vase heslo

najdlhsie heslo, ktore som pouzival bolo "mpdx67x39bwdxt2v3rkw9g6pt" - bolo to registracne cislo WIN98. Instalacku som uz dlho nemal a to cislo som si este pamatal, tak som to niekde pouzil ako heslo

backslash's picture

Re: ake je vase heslo

Si moj clovek, s tym rozdielom, ze ja ten svoj serial ako heslo pouzivam doteraz, uz mam taky grif v prstoch, ze ho viem napisat aj po arabsky odzadu :) Co uz, ked som niekedy reinstaloval Windows kazdy mesiac, aj zo spanku som ho krical:D

--
Najnebezpečnejší tvor na svete je blbec s nápadom, takže pozor na mňa!

Re: ake je vase heslo

Ja používam hashe, teda ak chcem použiť heslo tak napr. dám "t3st" a z toho spravím hash (MD5,SHA512) alebo niečo iné. A keď musí byť fakt "ťažké" tak vyberem posledných 20 znakov a pod .

Ripxter's picture

Re: ake je vase heslo

15 az 24 miestne hesla, ktore su kombinaciou velkych a malych pismen, cislic a interpunkcnych znamienok. Ono sa to zda absurdne na zapametanie, ale mam minimalne kvantum takych hesiel a takto z hlavy by som nedokazal povedat ani jedno. Avsak ked uz pride nato, ze sa idem niekam prihlasit, tak to ide automaticky a clovek ani nevie ako a maximalne do 5 az 10 sekund ho napise. Clovek si aspon trenuje svoj brain random generator hesiel, pamat a uspokojuje svoju paranoiu.
------------------------------------------
Predpoklad na úspech je v tom, že konáme to, čomu dobre rozumieme, nepomýšľajúc pritom na slávu. [(Henry Wadsworth Longfellow)]

Re: ake je vase heslo

Ja to vacsinou robim podla znameho vyroku, pesnicky, atd .. Minimalne 10 slov - vyberiem prve pismena + pridam specialny znak, alebo cislo. Je to lahko zapamatatelne a nedava to ziadny zmysel, co robi slovnikove utoky bezzubymi ..

Re: ake je vase heslo

Podobne: heslá, ktoré si xcem pamätať robím povedzme ako 3 začiatočné písmená obľúbeného songu, pričom miesto diakritiky píšem anglické znaky a trocha l33t: takže povedzme zo songu: "Láska moja de si, chýbaš mi ta de si" vznikne: "L*5m0jd3_" a to si dokážem zapamätať :)

kito's picture

Re: ake je vase heslo

ja to robim podobne.
inak zaujimave je spomenut si na nejaky pekny a dlhy vyrok ked vymyslam heslo.

Re: ake je vase heslo

32 znakov, kombinacia velkych a malych znakov bez diakritiky, cisel, medzier a interpunkcnych znamienok

Re: ake je vase heslo

To myslis vazne s tymi 32 znakmi? Kde vsade take dlhe heslo pouzivas?

vid's picture

Re: ake je vase heslo

to poznam, obrana aby si si najebany nemohol nic posrat na masine

Re: ake je vase heslo

Nu, mozno by som si spomenul na moznost linux init=/bin/sh a potom rm -rf / keby som bol fakt ovplyvneny zvysenou zasaditostou krvi.

Re: ake je vase heslo

Minule som z nezistenych pricin zmenil root heslo a ako aj minule u mna doma som si nevsimol na ake, hlavne ze som ho zmenil. Rano som zistil ze je zle a nasledovalo 1 dnove hladanie nejakych logov/keyloggerov a inej havede v mojom PC ktore by mohli to osudne heslo zaznamenat. Potom som este vyskusal moj password generator(zdrobnelina zo slovenskych nadavok, aj kombinacie viacerych) som bol nuteny ist do BA problem vyriesit po starom.

Inak plati moja taktika: po vsetkych forach atd to iste heslo, na strojoch root heslo 8 - 12 miestne a ostatne ako rozne DB podla potreby 20, 32 alebo 64 miestne hesla generovane s keepass.

tommyhot's picture

Re: ake je vase heslo

Pokym by si si spomenul ozaj len na to, tak by to bol este ten lepsi pripad :) nic by sa nestalo, lebo si este zabudol na remount root particie, ktora je v tomto pripade ro ;)
----------
tommyhot@hackingmachine:~$ microsoft &> /dev/null

martin88's picture

Re: ake je vase heslo

davam hesla typu malahoprekiprit, je to dlhe, da sa to lahko zapametat, rychlo sa to napise a v tomto pripade odpada problem s qwerty vs qwertz

srigi's picture

Re: ake je vase heslo

Ale v tvojom priklade je mnoho (i). Treba rozmyslat ci je to kyprit alebo kiprit.
----------------------
while (2*2 == 5) {
echo "If you're reading this, something is definitely wrong";
}

martin88's picture

Re: ake je vase heslo

v heslach nepouzivam "z" ani "y", "y" nahradzam za "i"

snake's picture

Re: ake je vase heslo

rododendron? :)

matej's picture

Re: ake je vase heslo

  • mkpasswd
  • mkpasswd -s 0   #ak sú špeciálne znaky nevhodné
  • mkpasswd -s 0 -l 12   #+ ak si heslo vôbec nepotrebujem pamätať z hlavy
zero0x's picture

Re: ake je vase heslo

-bash: mkpasswd: command not found

matej's picture

Re: ake je vase heslo

je to expect skript, v mojom distre je standardnou sucastou balika expect

edit: podobne su aj makepasswd (Pierre 'khorben' Pronchery) v C alebo makepasswd (Rob Levin) v Perli

krym's picture

Re: ake je vase heslo

nevedel som sa rozhodnut ci nejaka blbost alebo ine. vacsinou si otvorim textovy subor, nahodne buchnem po klavesnici nech sa mi ukaze viac ako 6 znakov a potom si to skusim zapamatat ako nove heslo.
______________
kam by som chodil...na dvor

srigi's picture

Re: ake je vase heslo

Nepoznám ani jedno svoje prihlasovacie heslo!. Svoje master heslo mam sice uz dlhsiu dobu, asi zacnem s velkou migraciou na nove master heslo po Silvestri.

BTW buch do klavesnice vyuzivam, ked potrebuje vytvorit 10min mail na mailinatore.

----------------------
while (2*2 == 5) {
echo "If you're reading this, something is definitely wrong";
}

Re: ake je vase heslo

Pri tejto poznámke ma napadla iná otázka: ako uchovávate heslá? Tiež zvyknem heslá "generovať" mlátením do klávesnice, kým nemám dostatočný počet kombinácií, a potom mažem tak, aby som dostal za sebou znaky z rôznych sád (abeceda, číslice a špeciálne znaky).

Ale keď mám prístupov niekoľko, nemám šancu si ich pamätať všetky. Preto ich držím v súbore (na Ubuntu používam Relevation), na Windows v práci PGP disk... ale toto je dosť nešťastné riešenie.

Vy si pamätáte všetky?

krym's picture

Re: ake je vase heslo

proforma hesla (rozne webove srackory na ktore za par dni zabudnem atd) mam ulozene rovno v prehliadaci. dolezite hesla si pamatam a na serveroch pouzivam zvacsa pki. odkedy som sa dal zlomit na vymenu su za sudo, tak je to lahsie lebo si nemusim pamatat aj root hesla. ked treba ulozit, pouzivam luks particiu.

______________
kam by som chodil...na dvor

pX's picture

Re: ake je vase heslo

Ja zvyknem davat "sudo su"
==
˙sǝɹnʇɐǝɟ ɯopuɐɹ sdoןǝʌǝp ʇsnɾ ʇı ˙sƃnq sɐɥ ɹǝʌǝu ǝɹɐʍʇɟos ʎɯ

pX's picture

Re: ake je vase heslo

Na SSH pouzivan RSA kluc, inych pristupov mam do 20, takze sa to da zapamatat,
ale podla mna je http://keepass.info/ dobra utilitka.
==
˙sǝɹnʇɐǝɟ ɯopuɐɹ sdoןǝʌǝp ʇsnɾ ʇı ˙sƃnq sɐɥ ɹǝʌǝu ǝɹɐʍʇɟos ʎɯ

Comment viewing options

Select your preferred way to display the comments and click "Save settings" to activate your changes.
webhosting by: WebSupport.sk UnlimitedHosting | CustomHosting | FreeWeb.sk