Bezpieczne hasło - jak je utworzyć
Bezpieczne i silne hasło to jeden z najważniejszych instrumentów bezpieczeństwa, jakim dysponuje użytkownik komputera i Internetu.
Polecamy:
- Pięć najczęstszych błędów przy tworzeniu haseł
- Jak sprawdzić, czy twój system padł ofiarą cyberprzestępców?
Zobacz także:
- Jak włamać się do komputera
- Zestawy do łamania WiFi - chiński przebój rynkowy
- Jak ułatwić sobie korzystanie z menedżera haseł? (KeePass Password Safe)
Do pobrania:
Ponadto użytkownicy często używają tych samych haseł do wszystkiego, używają jednego hasła przez dłuższy czas i zapisują je sobie w miejscach, do których może mieć dostęp osoba niepowołana.
Zasady, którymi należy kierować się przy ustalaniu bezpiecznego hasła:
1. Łącz i splataj znaki dwóch słów, korzystając zarówno z wielkich, jak i małych liter (przykład: wierna rzeka = wEiNrAzRkEa).
2. Litery wyrazu łącz i przeplataj z cyframi (przykład: poczta 1980 = p1oc9zt8a0).
3. W hasłach złożonych z dwóch wyrazów możesz korzystać z symboli i znaków specjalnych (przykłady: wEiNrA^zRkEa, $%!@#).
4. W haśle stosuj wielkie litery przypadkowych miejscach (przykład = wArsZaWa).
5. Wyraz, którego chcesz użyć jako hasła, zapisz z błędną pisownią (przykład: rzeczownik = zeCzowNIk).
6. Hasło może być także zlepkiem pierwszych liter słów tworzących zdanie (przykład: zasady, którymi należy kierować się przy ustalaniu bezpiecznego hasła - zknkspubh).
7. Litery w haśle możesz zastępować cyframi i znakami (np. E = 3, T = 7, S = $; przykład: $73Rowiec).
8. Nie stosuj tych samych haseł do logowania się w różnych usługach i serwisach.
9. "Traktuj swoje hasło jak szczoteczkę do zębów: nie pozwól nikomu go używać i wymieniaj na nowe co sześć miesięcy"(Clifford Stoll, amerykański pisarz i astrofizyk).
David Harley, dyrektor Działu Wywiadu Zagrożeń firmy antywirusowej ESET, podkreśla, że im więcej z wymienionych powyżej zasad internauta zastosuje podczas tworzenia bezpiecznego hasła, tym będzie ono trudniejsze do odgadnięcia lub złamania przez specjalne narzędzia do łamania zabezpieczeń.
Wiele usług umożliwia zresetowanie hasła poprzez wpisanie ustalonej wcześniej frazy. Zwykle użytkownik musi wybrać określone, szablonowe pytanie z listy dostępnych (np. panieńskie nazwisko matki). Randy Abrams, inny przedstawiciel ESET (odpowiedzialny za edukację techniczną pracowników firmy) radzi, by przy ustalaniu odpowiedzi na te pytania podawać nieprawdziwe informacje. Warto bowiem pamiętać, że wiele tego typu danych ujawniamy sami na serwisach społecznościowych (Nasza Klasa, Facebook, itp.)., gdzie cyberprzestępca może je łatwo znaleźć i wykorzystać.
Komentarze (23)
How do you play Barcelona in this year?
Dla bezpieczenstwa tych porad należy przestrzegać. Ale nie używaj hasła długiego, np.: powyżej 15 znaków
Reklamy w idg stają się tak głupie i nachalne jak posty tadka
doradzcie mi jak mam zresetowac wrzystko w laptopie
potrzebuje wiadomosci jak zresetowac wrzystko z laptopa
"Amorze Ty mój." Panowie super pomysł. Walnąć gasło gdzie zrobimy błędy ortograficzne - jako dodatkowe zabezpieczenie
Po zastosowaniu się do wszystkich tych rad 75% użytkowników: 1. po miesiącu bombarduje fora pytaniami "Jak odzyskać hasło z.. ?" 2. Żeby uniknąć sytuacji z p.1. przezornie zapisuje sobie wszystkie loginy i hasła w pliku hasła.txt 3. Wyjątkowo ostrożni korzystają z managerów haseł ściągniętych z warezów lub stron z oprogramowaniem free firmy ZenekInformatix (TM). (BTW: te ''profesjonalne'' też można o kant...) 4. Najambitniejsi ryją na pamięć dziesiątki ciągów typu ''Xfvv$76_aBRjq%%7^n'', wprawiając tym w podziw właściciela ''miejscowego'' keylogera :)
@emzol za dużo w "przemyśleniach" pana emotikona (tego z podwójnym IP) jest prawd objawionych i mojszej mojszości, żeby były ciekawe.
Sposób z błędami ortograficznymi ciekawy.
@:) "Windows ma zawsze tylną furtkę" A tobie skąd o tym wiadomo? Jesteś jakimś tajniakiem? "a w przypadku Linuxa projekt jest na tyle olbrzymi że można przemycić kawałek lewego kodu" Próbowałeś? Ktoś ze znajomych próbował? Słyszałeś kiedykolwiek o takiej próbie? Możesz rozwinąć swoje przemyślenia? Wyjątkowo mnie zainteresowały.
Zasada 10. Rób błędy ortograficzne w haśle: rz na ż, u na ó, si na ś, ci na ć. Zawsze w tę stronę nigdy odwrotnie (tak nie należy robić!: ó na u). Przy wykorzystaniu popularnych systemów operacyjnych bawienie się w hasła i tak jest w większym stopniu zabawą niż skuteczną metodą ochrony prywatności, Windows ma zawsze tylną furtkę a w przypadku Linuxa projekt jest na tyle olbrzymi że można przemycić kawałek lewego kodu, lub namierzyć nową dziurę i się tym nie chwalić. Dobrym rozwiązaniem jest dodanie dodatkowej procedury weryfikacji np. oprócz hasła jeszcze dodatkowy klucz dostępny po wpięciu pendriva. W OpenBSD panuje mniejszy bałagan.
a co powiesz, tadek, o błędach ASP.NET, MSSQLa czy IISa, które regularnie generuje strona pcworld?
Gość 83.24.192.194: zwróć uwagę, że stronka niestety jest napisana pod MySQL z PHP i serwerem Apache/2.2.8 mod_ssl/2.2.8 OpenSSL/0.9.8e-fips-rhel5 mod_auth_passthrough/2.1 mod_bwlimited/1.4 co oznacza, że generuje sporo błedów programistów (nazwanych przez system ostrzeżeniami) w sylu: mysql_num_rows(): supplied argument is not a valid MySQL result resource in /home/admins/public_html/t3lib/class.t3lib_db.php itd. Nie chodzi o tylko to, że taka platforma to śmiech ale o to, że na takiej platformie robi się łatwo poważne błędy metodologiczne, konfiguracyjne i programistyczne z nadmierną łatwościa jak na już 10 rok XXI wieku.
A ja ze swojej strony dla użytkowników domowych polecam stronkę [[www.savernova.com]] tam można sobie pobrać specjalną kartę z której w prosty sposób można sobie dobrać odpowiednie hasło.
@Toster, to jedna strona medalu. Druga jest taka że najczęściej naszymi hasłami posługują się ludzie których znamy. Więc jeżeli Twoje hasło to Twoje imię i nazwisko to tylko czekać aż ktoś kto Cie zna je złamie.
Odnosnie bezpiecznych hasel, mam pytanie: Jesli haslem do mojego konta jest moje imie/nazwisko to prosze powiazac te informacje i podac mi moje haslo. To Primo. Po Secundo sory battory ale jesli serwis pozwala na atak brute force lub slownikowy to sile naszych hasel mozna sobie wsadzic, bo tak czy siak sie to zlamie. A jak ktos dobierze sie do bazy z hashami hasel to sile naszego hasla tez mozemy sobie wsadzic. Wiec tak naprawde jesli bede mial haslo Kaczuszka, i uzywal go do wejscia na portal idg. To o ile nie wycieknie baza lub ktos nie zobaczy jak to pisze na klawirze to jakos nie potrafie sobie wyobrazic jak to slabe haslo mialoby byc zlamane. Niech mnie ktos oswieci.
@bolek: asd, mój kumpel od CS''a ma 9 małp. Moja gwiazda, super dziewczyna ada (no małymi, bo jest skromna) ma fajny biust i kręci oczami, gdy pocałuję ją w policzek i mówi wtedy a... Amorze Ty mój. To już zapamiętam. Polecam Buzana "Pamięć na zawołanie". Pozdro!
Jasne, o jednym redaktor nie pomyślał, takie hasło typu "asd9*@*ada8@*)aA" wcale nie jest bezpieczne, nikt tego nie spamięta i zapisze najzwyczajniej na kartce, a takie zapisane na kartce już nie jest bezpieczne. I tyle w temacie.
@gogo Nie zaprzeczam, ten sposób jest świetny :D
znowu cię wypuścili z wariatkowa, ramol? już nikt nie chce słuchać twojego nawiedzonego bełkotu i wróciłeś się produkować na idg?
max IP: 89.79.165.125 Tobie max to raczej wszystkie hasła zbędne bo linux jest cool bezpieczny i wszystko wam śmiga za free dzieci.:) :D
najprościej posadzić kogoś przed vi i kazać mu wyjść :D
Ciekawy tekst, panie Ludwiku. Dodałbym jedynie taką małą uwagę, że naprawdę nie musimy mieć super bezpiecznego hasła do robienia zakupów w sklepie internetowym, który i tak najczęściej wymaga dodatkowego potwierdzenia (telefon, klik w emailu).
- Kingston: Nowa linia dysków SSD
- Microsoft zapowiada nowy system plików - ReFS
- Intel: SSD 520 - nowa linia szybkich dysków
- Praktyczne porady dla administratorów na 2012 rok
- Co powinien wiedzieć każdy specjalista IT?
- Narzędzia dla administratorów sieci
- Windows Intune 3.0 - szansa na perfekcyjne narzędzie?
- Kontrowersyjne decyzje Oracle odnośnie Javy
- Testy penetracyjne pomogą w obronie przed cyberatakami
- 2012 - rok przełomowy dla internetu?
Polecane
Przełomowy rok... znowu
Lektura firmowych informacji prasowych i prognoz firm analitycznych nie pozostawia wątpliwości - każdego roku...
Spokój i luz administratora
Wymagania wobec pracowników działów IT rosną proporcjonalnie do stopnia rozwoju teleinformatyki. Oczekuje się, że...