LINUX.ORG.RU
ФорумTalks

[ubuntu] [it's logic babe] Password is too simple

 


0

0

Круто. По мнению убунтового passwd abcdefghj - пароль более сложный, чем ji8Ku1.
КАКАЯ ИМ НАХРЕ^W^W^WДействительно, для хомячков система. Почему я даже свой пароль должен делать не таким, который мне удобен (и сложен, и прост достаточно для запоминания), а длинным? Длинный и простой для запоминания пароль слишком прост, длинный и хороший - я не запомню. Фейл.

> По мнению убунтового passwd abcdefghj - пароль более сложный, чем ji8Ku1.

Это действительно так. Читай Шнайера.

Igron ★★★★★
()

Просто ткни кнопку что согласен с тем что твой пароль быстрее отбрутят по хешам. Нет надо ныть на лоре.

PolarFox ★★★★★
()
Ответ на: комментарий от Igron

Ок, почитаю. Но чисто по-человечески мне крайне странно, что случайно сгенеренный пароль из 6ти символов считается сложнее 8мибуквенного словарного.

NekoExMachina
() автор топика

> По мнению убунтового passwd abcdefghj - пароль более сложный, чем ji8Ku1.

Это как узнать? У меня и на abcdefghj, и на ji8Ku1 - «passwd: password updated successfully», 10.04.

d_a ★★★★★
()
Ответ на: комментарий от NekoExMachina

вернее, нет: это не для пароля из оп-поста, а для постоянно юзаемого пароля на данной машине. (Да, идиот, 1 машина = 1 более или менее постоянный пароль)
Единственная разница - отсуствие заглавной буквы.

NekoExMachina
() автор топика
Ответ на: комментарий от NekoExMachina

Ну у меня не Хубунту, а просто убунту, там что через passwd, что через гуйки оба твоих пароля ставятся без каких-либо жалоб на слабость.

d_a ★★★★★
()
Ответ на: комментарий от ZZaiatSS

> Гм, при переборе по словарю abcdefghj ломанется мгновенно, разве нет?

Подозреваю, что у passwd нет словаря.

Igron ★★★★★
()

>passwd abcdefghj - пароль более сложный, чем ji8Ku1

Первый хакается по словарю, второй - подстановкой.

А вот на распознавание ji8K8K1u нужно очень много времени...

Если не ошибает память - не меньше 8 символов... 7 символов форсится год, а 6 - за неделю/дни/часы?

FiXer ★★☆☆☆
()
Ответ на: комментарий от ZZaiatSS

Да и без словаря я думаю забрутфорсится за приемлемое время, ибо для первого пароля надо перебрать в худшем случае 28^8, когда для второго 66^6

kranky ★★★★★
()
Ответ на: комментарий от Igron

Эээ, мы о разном говорим :)

Я имею в виду сугубо пароль adcdefghj без привязки к passwd или чему-то другому. При атаке по словарю он подберется быстрее чем ji8Ku1

ZZaiatSS ★★
()
Ответ на: комментарий от FiXer

> Если не ошибает память - не меньше 8 символов... 7 символов форсится год, а 6 - за неделю/дни/часы?

В винде пароль 7 знаков (буквы обоих регистров и цифры) форсил пару часов.

PolarFox ★★★★★
()
Ответ на: комментарий от NekoExMachina

Хз, я кроме чем убунту ничто почти и не использовал. В гуёвых приблудах она действительно со скрипом принимает пароли короче 6 символов, а passwd хавает всё.

PolarFox ★★★★★
()
Ответ на: комментарий от Breton

> Кстати чем?

Какая-то триальная приблуда, которая парсит виндовый аналог /etc/passwd, запущенная под вайном на live cd.

PolarFox ★★★★★
()
Ответ на: комментарий от PolarFox

> Какая-то триальная приблуда, которая парсит виндовый аналог /etc/passwd, запущенная под вайном на live cd.

Orphcrack?

Igron ★★★★★
()

Порой бывыет регаешься на каком-нибудь сайте и пароль типа rQCI(UH3k4W оценивается как ещё не самый мудреный. Интересно как оценивается «сложность» пароля.

Insomnium ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.