LINUX.ORG.RU

Длина пароля (прежде чем отвечать прочтите вопрос)

 


0

3

Недавно настроил знакомому 1С програмеру-админу-win роутер с пробросом портов ну и другие плюшки.(Контора маленькая)
Порт rdp не стандартный выбран почти рандом.
И тут он мне задает вопрос.
Какой длинны теперь пароли делать на вход в win по rdp.
Я спросил какие имена пользователей.
ответ:
ПетровИванИванович
ВасечкинаИринаМихайловна

ну и т.д.
и само сабой
Администратор
мой ответ такой был:
у Администратор ЧЕмДлиннеЙТеМлу4Ше (у этого пользователя по возможност отключить вход по rdp)
у остальных если кто и увидит то виноват сам пользователь
На что он сказал:
Как же тогда боты которые перебирают имена и пароли
Я ответил:
(Длинна_сложность_имени)*(Длинну_пароля) = у вас почти бесконнечность комбинаций
даже если пароль просто 123456
Вот и вопрос:
Подберет бот такую комбинацию и как скоро
пользователь пароль
ПетровИванИванович 1
ВасечкинаИринаМихайловна bhjxrf(ирочка в русской)
Да пароли должны быть сложными.
Но насколько? В данной ситуации.
ps: ОБСУЖДАЕТСЯ только БОТ

Перемещено beastie из general

★★

Последнее исправление: pvvking (всего исправлений: 3)
Ответ на: комментарий от arturpub

Активный словарный запас идиота 2000 слов. (2048)^5 = (2^11)^5 = 2^55.

Пароль из малентких букв, больших букв и цифр (всего 28*2+10): 66^8 < 2^49.

Ой.

Quickern ★★
()
Ответ на: комментарий от Quickern

Как 9-значный alnum пароль, если слова случайно выбирать. Придется согласиться :'(

arturpub ★★
()
23 апреля 2016 г.

Длина пароля (прежде чем отвечать прочтите вопрос)

прочитал:

Но насколько?

чем больше тем лучше

MyTrooName ★★★★★
()

Имена для многих сервисов перебирать не надо, они из кучи мест нередко доступны.

dn2010 ★★★★★
()
Ответ на: комментарий от Psych218

Например целых 5–10 слов.

Четырёх случайных слов хватает, если мы не предполагаем, что будет атака на стащенный файл с хэшами.

x3al ★★★★★
()

Бот работает по словарям, если его писал мало-мальски опытный человек. Для начала, как правило, перебираются комбинации из цифр по словарю, всякие 1234, затем, если ничего не выходит, то перебором до той длинны, которая приемлема по времени, затем пытаются словарём обычные слова прогнать с правильным написанием, затем с изменениями, вроде бо4енок, вместо боченок, т.е. меняют ч на 4 и т.д..

peregrine ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.