The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Рейтинг ненадёжных паролей, используемых администраторами, opennews (??), 20-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


68. "Рейтинг ненадёжных паролей, используемых администраторами"  +4 +/
Сообщение от Аноним (68), 20-Окт-23, 20:21 
Обычным юзерам сервисы обычно не дают слабые пароли выбирать.

"Мы не позволим вам использовать пароль 12345 - так как вас могут взломать. Мы заставим вас вывихнуть мозг, придумывая надёжный пароль, а затем профукаем всю базу пользователей сразу"

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

96. "Рейтинг ненадёжных паролей, используемых администраторами"  –5 +/
Сообщение от Ilya Indigo (ok), 21-Окт-23, 01:51 
Нормальные сервисы не заставляют страдать такой фигнёй, а сами генерируют уникальный, надёжный пароль и отравляют его пользователю на мыло заставляя им пользоваться и НЕ позволяя указать свой пароль, но позволяя получить новый по такой же схеме!

И в результате 100% надёжные и уникальные пароли и всех пользователей!

Сам так лет 10 делаю во всех своих проектах.

Ответить | Правка | Наверх | Cообщить модератору

97. "Рейтинг ненадёжных паролей, используемых администраторами"  +3 +/
Сообщение от foo (?), 21-Окт-23, 03:34 
>пользователю на мыло

Не пользователю, а владельцу почтового сервера. Это просто форма разглашения пароля.

Ответить | Правка | Наверх | Cообщить модератору

99. "Рейтинг ненадёжных паролей, используемых администраторами"  –1 +/
Сообщение от Ilya Indigo (ok), 21-Окт-23, 04:07 
>>пользователю на мыло
> Не пользователю, а владельцу почтового сервера. Это просто форма разглашения пароля.

А кто вам мешает поднять СВОЙ почтовик и использовать его, если вы так печётесь о безопасности?
Я уже более 10-ти лет так и делаю.
А пользователи сами решают что для них важнее удобство или безопасность.

Ответить | Правка | Наверх | Cообщить модератору

149. "Рейтинг ненадёжных паролей, используемых администраторами"  +/
Сообщение от Аноним (149), 21-Окт-23, 22:59 
Есть не использовать шифрование сообщений, то SMTP трафик доступен в открытом виде по дефолту.
Поэтому любой релей в принципе может отложить ваши письмена в отдельную папочку/базу, а потом при желании можно парсить вашу переписку.
Именно по этому сервисы уже  не присылают новый пароль на почту, а заставлют перейти по ссылке и вруную его поменять.
Ответить | Правка | Наверх | Cообщить модератору

169. "Рейтинг ненадёжных паролей, используемых администраторами"  +/
Сообщение от Ilya Indigo (ok), 23-Окт-23, 18:08 
> Есть не использовать шифрование сообщений, ...

А что мешает настроить свой почтовик на обязательное шифрование?

Ответить | Правка | Наверх | Cообщить модератору

174. "Рейтинг ненадёжных паролей, используемых администраторами"  +/
Сообщение от unkwn (?), 24-Окт-23, 22:39 
Норм сражение, но надежности действительно меньше, когда приходит пароль на почту в открытом доступе, при получении доступа к почтовому серв. пароль в открытом виде.
Ответить | Правка | Наверх | Cообщить модератору

175. "Рейтинг ненадёжных паролей, используемых администраторами"  +/
Сообщение от Ilya Indigo (ok), 24-Окт-23, 23:01 
> когда приходит пароль на почту в открытом доступе,,,

А почему ваша почта на вашем сервере с обязательным шифрованием находится в открытом доступе?

Это всё равно что сказать, что давать возможность указывать свой пароль пользователю не безопасно, потому что он придумает пароль и запишет его в гугло-документ и/или на бумажку, которые находится в открытом доступе.

Ответить | Правка | Наверх | Cообщить модератору

119. "Рейтинг ненадёжных паролей, используемых администраторами"  +1 +/
Сообщение от Онуфрий (?), 21-Окт-23, 12:59 
Первым делом в таких случаях меняю дeрьмопароль на свой собственный
Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

121. "Рейтинг ненадёжных паролей, используемых администраторами"  –2 +/
Сообщение от Ilya Indigo (ok), 21-Окт-23, 13:20 
> Первым делом в таких случаях меняю дeрьмопароль на свой собственный

Я говорю про нормальные и надёжные пароли, по типу "pwgen -s 16", а не про дерьмовые!

Ответить | Правка | Наверх | Cообщить модератору

158. "Рейтинг ненадёжных паролей, используемых администраторами"  +/
Сообщение от Аноним (158), 22-Окт-23, 07:52 
отравляют


ага

Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру