LINUX.ORG.RU
ФорумTalks

А как у ЛОРа с паролями?

 ,


1

3

В свете последних взломов-сливов решил более-менее привести в порядок и сделать «по-секурному» и «по-правильному» менеджмент паролей. И тут же встал вопрос: «А как это?»

Понятно, что нужны отдельные пароли на каждый сайт, но запоминать их все - неудобно, доверять менеджеру паролей в браузере - небезопасно, да и потерять легко, использовать какой-нибудь lastpass - недоверие к серверу присутствует. Менеджеры паролей, которые видел, неудобны как третий гном.

Так вот, ЛОР, а как ты справляешься с паролями?



Последнее исправление: Klymedy (всего исправлений: 1)
Ответ на: комментарий от luke

Последний факап с паролями у меня был когда везде был один простой пароль из сплошных букв строчных, и в итоге после увода базы одного из сайтов я в твиттере начал постить рекламу и зафолловил кучу левого народу.

Так что тут я защищаюсь не от прямого паяльника, а от удалённого скорее.

Brainerazer
() автор топика

Бумага и ручка — наше всё!

AX ★★★★★
()
Ответ на: комментарий от Brainerazer

А не лучше сделать
dd if=/dev/zero of=/home/file (+размер)
mkfs.что_то file
mount file /mnt/
если что, быстро удалить file
А в нем уже хранить то что по настоящему секретно.

ymuv ★★★★
()

Никак. Я сам по себе являюсь толпой спам-ботов.

P.S. А в качестве паролей удобно использовать математические примерчики вроде (один+четыре)! =120. Брутфорс их вряд ли возьмёт из-за символов, и запоминать большую часть не нужно, только общее правило и «входные данные» для каждого сайта.

dmfd
()
Ответ на: комментарий от dmfd

Хотя узнав один такой пароль, кто-то может догадаться об общем принципе и сильно сузить диапазон перебора, да.

dmfd
()

Мосг пока не подводит, все пароли помню :)

Licwin ★★★★★
()
Ответ на: комментарий от Debasher

Берём осталось перебрать неприличные слова, пошёл пейсать брутфорс... ЗЫ мы то знаем что он уже не модератор )))

erfea ★★★★★
()

У ЛОРа с паролями было долгое время плохо - они были в PLAIN TEXT. Притворюсь, типа не понял вопроса.

timur_dav ☆☆☆☆☆
()
Ответ на: комментарий от Debasher

Мой пароль от лора содержит неприличные слова и имя модератора.

Или бывшего модератора? (:

ymuv ★★★★
()

А как у ЛОРа с паролями?

Пока не выложили. (:

ymuv ★★★★
()

Я помню где-то 7-8 паролей основных (сложных).
А на всяких неважных сайтах использую 3 разных простых пароля.

pi11 ★★★★★
()
Ответ на: комментарий от pi11

А ну и еще храню часть паролей (которые не помню) на гугло-сайте.

pi11 ★★★★★
()

Йопт, вопрос в тему. Час назад первый раз за сто лет зашел в твитор, а там от моего имени понаписано всякой хрени. То есть один и тот же сайт (не прон даже) пропиарен раз этак дцать. Я, конечно, пароль поменял сразу, но осадок остался. Пароль там такой, как на куче других мусорников. Вот теперь и интересно, кто и как мог это сделать и вообще, стоит ли мне теперь все пароли менять. Двачую ТСа по поводу нормальных способов все хранить, потому что эти ваши кошельки для людей, у которых тысяча лет лишнего времени, и пока все вспомнишь. Пойду пароль от лора поменяю.

cdshines ★★★★★
()

Первая часть пароля зависит от сайта, вторая общая для всех.

Dragon59 ★★
()

бтв, вот. к примеру, у твиттора, если логинишься н раз неудачно - капча всплывает? Или какие-то меры предосторожности, не знаю. Просто интересно, пароль сбрутили или просто я, дурак, где-то спалился?

cdshines ★★★★★
()
Ответ на: комментарий от ymuv

Для лора простой. Но в словарях его точно нет.

pi11 ★★★★★
()

доверять менеджеру паролей в браузере - небезопасно

В каком смысле? Вводить пароль в форме секурно? А хранить несекурно? Это браузер, он все равно снимет пароль. Что касается доступа к хранимым паролям извне. Так у меня:

# cryptsetup -y --cipher aes-xts-plain --key-size 512 luksFormat /dev/sdaX

да и потерять легко

Экспортирую пароли в XML и храню запароленозазипованнымивдропбоксе, это как в анекдоте про презерватив и вазелин.

Munhgauzen
()
Ответ на: комментарий от timur_dav

У ЛОРа с паролями было долгое время плохо - они были в PLAIN TEXT.

Охальник, Макскома на тебя нет.

Munhgauzen
()

Я их помню. Пароли от всех «десктопов» у меня одинаковые, пароль и логин от сервака и всяких там на нём постгресов длинные, но легко запоминаемые, пароль от компа на работе составляется каждые два месяца по простой схеме, так что после отпуска не забывается, пинкоды для карточек генерируются из мелких купюр из кошелька, запоминаются, полкупюры складывается в тумбочку, полкупюры отдаётся жене, чтобы у неё был доступ и в виде резервной копии.

Вообще предпочитаю в виде паролей предложения, а не слова.

Hoodoo ★★★★★
()

Стоит на телефоне какой-то passwords manager.

Miguel ★★★★★
()

тут крделитных карт не хронят - так что можно взламывать, а пароли и так регулярно выкладывают

visual ★★★
()
Ответ на: комментарий от cdshines

давече, месяца три назад, в тви от моего акка напостили порнушного говна. обнаружил когда мне чувак из басурмандии написал а-ля «на??я ты мне это говно пишешь». Пришлось извиняться и объяснять, что акк поломали. Почистил, перед чуваком извинился. Он проникся моей вежливостью и ответил взаимным «it's ok. shit happens :)».

Deleted
()

На неважные сайты пароль простой, угонят - плевать. На мыло, банк и т.д. все пароли длинные случайные и разные.

Legioner ★★★★★
()
Ответ на: комментарий от Brainerazer

Не замечал. На десктопе dm-crypt, на нетбуке eCryptFS (дефолт в Ubuntu). Ну и вряд ли ты на батарее пишешь/читаешь гигабайты :)

GotF ★★★★★
()

бумага + непрозрачный конверт. можно еще опечатать.

int13h ★★★★★
()
Ответ на: комментарий от luke

Я придумываю пароли, которые сам не знаю и не могу воспроизвести. Это спасёт меня от паяльника?

CYB3R ★★★★★
()

Используйте соль. Например:

google.com -> google.com'()!@', где пароль состоит из двух частей: домен + соль.
yandex.ru -> yandex.ru'()!@'
rutracker.org -> rutracker.org'()!@'

Если опасаетесь, что соль подберут и поломают всё, то введите дополнительное ограничение.
Например, на развлекательных сайтах одна соль, на новостных - другая. И т.д.

blackst0ne ★★★★★
()
Ответ на: комментарий от Brainerazer

Можешь тру-крипт контейнер сделать.

А вообще на core i5 с AES NI не сильно жрёт (у меня всё шиифровано luks'ом.)

invy ★★★★★
()

Свои помню. А по работе использую keepass с синхронизацией в дропбокс. Ах да, использую его из-за кроссплатформенности, удобно из-за поддержки андроида.

DrF
()

У меня есть 4 пароля, очень близкие по сути, но одни посложнее, другие попроще. Ну и в зависимости от важности использую сложные либо легкие.

Vekt
()

Конкатенация метапароля и производной от домена для не самых важных сайтов, сложые для сервисов поважнее; их мало, потому помню. Для сервера понапридумал кучу очень секурных паролей, разных на каждую учётку, итого около 20 штук, пока не знаю что с ними делать(

Kalashnikov ★★★
()

Шифрую файл с паролями encfs,

observer ★★★
()

научись быстро решать специфичный тип ребусов в уме кодируй все пароли по таким ребусам уничтож все следы изучения тобой данных ребусов сожги друзей которые пронюхали.

Thero ★★★★★
()
Ответ на: комментарий от blackst0ne

Используйте соль. Например:

++, так и делаю на всяких ненужных сайтах, иначе забываю. А вот для гуглопочты и еще одного сервиса пароль придумывала отдельно, плюс включена двойная авторизация в гугле, так что даже если узнают пароль войти не смогут.

OperaSoftvvare ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.