Vydrusův zápisník

postřehy ze světa internetu a IT

co jsem zač?

Avatar - vydraMá přezdívka je Vydrus. Zaměřuji se na webové technologie a IT. Jsem velký fanoušek GNU/Linuxu, pracuji na Ubuntu.

Silné heslo – stačí to?

Tak jsem se po delší době rozhodl změnit své heslo, přeci jen, jak se říká, jistota je jistota. A přitom mě napadl námět pro další článek.

Co si představuji pod pojmem silné heslo? Jedinečný kód, který čítá minimálně 12 znaků, skládájící se z písmen a číslic. Takové heslo je prakticky neprolomitelné. Něco podobného platí i o kontrolní otázce. Vymyslete si nějaký blábol nedávající smysl, vytiskněte, uložte do trezoru. Jinak to nemá cenu – nějaká guma, který vás lépe zná, vám tu otázku třeba i uhodne.

Zmiňované silné heslo může mít i každý druhý blbec. Jenže – už spoustu lidí jsem nachytal na malém registračním (resp. přihlašovacím) formuláři. Z toho je možné vidět, jak jsou lidi tupí – většina totiž všude používá stejné heslo. A to je chyba.

Proto si vytvořte alespoň dvě hesla – jedno pro životně důležité účty (mailová schránka, Google account), druhé pro relativně nedůležité (fóra, méně často používané služby).

Mezi moje další triky patřily stránky s návody typu „Jak hacknout Seznam.cz“ – pro úspěšné hacknutí je třeba se přihlásit na „Seznam“ v iframe na oné stránce. Dnes už to samozřejmě nedělám, ale dřív to byla celkem zábava, když jsem bral a měnil hesla předem vytipovaným lidem.

Jaké z toho plyne poučení? Buďte opatrní, nedůvěřujte nikomu ani ničemu a hlavně používejte mozek.

Reklama: Netradiční čtení na téma půjčky naleznete na webu Bez půjčky

k dalšímu čtení

komentáře (12)

  1. Bacha i mozek může občas vypustit… Taky používám dvě hesla, ale občas nevím, kam které pasuje. Ještě že mám víc pokusů.

    Masterbill

  2. Masterbill: No to je právě chyba že nevíš které kam pasuje (ostatně nejsi sám). Některé servery si mohou vést logy o špatně zadaných heslech, takže svoje druhé heslo prozradíš.

    Silné heslo není všechno, vlastně je to jen „něco“. Existuje spoustu dalších způsobů, jak z dotyčné osoby dostat heslo.

    ondrg

  3. head -c 16 /dev/random | uuencode -m – | sed -n ‘2s/[^a-zA-Z0-9]//;2p’

    Freezy

  4. Co to je? :-o :)

    Vydrus

  5. aha, tak proto jsem se někdy někam nemohla dostat :D >:o

    anonym

  6. Vydrus: možná je to Freezyho nejsilnější heslo:D

    Tomáš:)

  7. No silné hslo se tvoří jednoduše.. vyberte si nějaký „dělší slovo“ ..
    např.. Matematika :-) )))

    tak si dáte: M4t3m4t1k4..

    Palanda

  8. vydrus: si to zkus v linuxovém terminálu :D pokud máš kernel do 2.6.22 a nainstalované uuencode tak ti to vyblije náhodné heslo :D taky se dá použít prográmek makepasswd s parametrem –chars= který vykoná stejnou službu :D jinak tohle je silné heslo: JcicpVrfYWnWYUT7LS7PCGC [...]

    Freezy

  9. btw ema to mají jednoduché s vymýšlením hesel :D ale složitější s přihlašováním, protože musí přesně vychytat tu část emopísničky, při které heslo tvořili a klepali do rytmu na shift :D DD

    Freezy

  10. Freezy: Na co myslíš, že maj emáci ty žiletky? Řezaj se tak dlouho, až si to pamatujou. :-D

    Vydrus

  11. to vydrus: aaaaaaaha :-o :D DDDDDDDDDDDDD

    Freezy

  12. Asi tak. Mně to připadá jako základ mít různé hesla. Jedno na mail a tím pádem celé řízení mého života u Googlu a pak nějaké dementní heslo na fóra a pod.

    PS: Já třeba používám na svůj web heslo: $1$kcphOaGM$Akw33WAJLfaT9AhyXf0nC1 … dobře se pamatuje :)

    PSS: Zaznamenávám si IP a kdo mi koukne na FTP nedožije se dalšího dne :-D

    Carl114

zanechte komentář!

Komentáře jsou moderovány. Nevhodné příspěvky mohou být dle mého uvážení smazány. Pokud zde komentujete poprvé, musí být váš komentář nejprve schválen.

Náš sponzor: Na webu obálky a potisk obálek Vám nabízíme digitální tisk a potisk obálek. Nepotištěné obálky můžete u nás nakoupit za velkoobchodní ceny.