Fórum Ubuntu CZ/SK

Ubuntu pro osobní počítače => Pracovní prostředí => Téma založeno: bochal 13 Července 2008, 21:26:48

Název: Délka a síla hesla
Přispěvatel: bochal 13 Července 2008, 21:26:48
Nemohu se nikde dočíst o tom, jak je definována (a případně kde se dá v Kubuntu 8.04 změnit) minimální délka a síla uživatelského hesla. Poradí někdo? Díky.
Název: Re: Délka a síla hesla
Přispěvatel: menganito 13 Července 2008, 22:25:28
Sila nie je nijak obmedzená, pri tvorbe užívateľa musí byť heslo 6 a viac znakov.
Pri zmene hesla neskôr si môžeš nastaviť aj kratšie.
"meranie" sily hesla by sa malo objaviť v inštalátore v 8.10.
Název: Re: Délka a síla hesla
Přispěvatel: bochal 13 Července 2008, 22:45:28
Dík za odpověď. Zkušenost mám ale jinou: heslo nelze mít pod 6 znaků, a "síla" asi relativně přísně stanovená je (a při změně hesla ji to ukazuje graficky).
Název: Re: Délka a síla hesla
Přispěvatel: menganito 13 Července 2008, 23:05:45
Mne dovolilo mať strašne jednoduché heslo, 6 znakov, iba základné písmená abecedy, úplne bez problémov...
Možno to závisí od prostredia (Gnome/KDE/Xfce)
Název: Re: Délka a síla hesla
Přispěvatel: braneq 08 Srpna 2008, 13:57:39
Mne to pri pokuse zmenit heslo na 6-znakove iba z pismen vypise "Vase heslo nebolo zmenene" a "Bad: new password is too simple". Neda sa toto obmedzenie niekde vypnut? Nemozem predsa od clenov rodiny chciet aby sa prihlasovali 20miestnou kombinaciou pismen cislic a paragrafov... :)
Ano, jedna moznost je zvolit si ine dlhsie heslo. Dalsia moznost je prejst na distro, ktore toto obmedzenie nema. Ja by som vsak rad vyuzil moznost nastavit si prihlasovacie heslo do Kubuntu 8.04 take ake chcem ja a nie ake mi dovoli OS...

RIESENIE: Prihlasil som sa pod uzivatelom vytvorenym pri instalacii a v "System settings -> User management" som pomenil hesla ostatnym uzivatelom podla zelania. Podmienkou bolo, aby sa dany uzivatel este predtym prihlasil a zmenil si heslo nastavene pri vytvarani uziv. konta...
Název: Re: Délka a síla hesla
Přispěvatel: Milhouse 08 Srpna 2008, 14:47:02
Přidejte na konec hesla jednu číslici a je to OK. Nebo v konsoli
Citace
sudo chpasswd <jmeno_uzivatele>
To vám povolí zadat jakékoli heslo.

A nemusíte nám vyhrožovat změnou distribuce. Jste svobodný člověk, my vás nikde držet nebudeme. Délka hesla má svá opodstatnění.
Název: Re: Délka a síla hesla
Přispěvatel: Tomáš Pikálek 08 Srpna 2008, 20:24:13
Crackeri také uvítají vaši volbu nastavit si jaké heslo chcete vy a ne jaké umožňuje systém.
Podle mě je dost rozdíl, pokud ten počítač používáte doma a přístup na něj má jen rodina. Tam se asi těžko bude snažit někdo heslo metodou brute force nebo jakoukoliv jinou uhodnout (a i kdyby, moc škody to nenapáchá).

Jen pro zajímavost (asi to stejně nepoužiji) - je možné někde tu minimální sílu hesla zvětšit? Ve škole máme na síti (Windows) omezení, že heslo musí mít minimálně 7 znaků obsahovat velké a malé písmeno, číslici a speciální znak (!?-*/+-...). Jde něco takového nastavit i na Ubuntu?
Název: Re: Délka a síla hesla
Přispěvatel: nettezzaumana 08 Srpna 2008, 20:33:36
fuj, to ze Ubuntu dela? nuti pouzivat jen nektera hesla, takze napriklad ::
> passwd << EOF
xxx
EOF

.. neprojde :D
Název: Re: Délka a síla hesla
Přispěvatel: Rincewind 08 Srpna 2008, 21:05:10
Podle mě je dost rozdíl, pokud ten počítač používáte doma a přístup na něj má jen rodina. Tam se asi těžko bude snažit někdo heslo metodou brute force nebo jakoukoliv jinou uhodnout (a i kdyby, moc škody to nenapáchá).

Ono stačí mít puštěné ssh na standartním portu 22 a relativně stálou IP adresu - nejpozději do tří dnů se objeví první pokusy o průnik a přibývá jich spíš exponenciálně než lineárně :)
Název: Re: Délka a síla hesla
Přispěvatel: sarka85 08 Srpna 2008, 21:18:48
Myslím, že bezpečné heslo je důležité i na domácím počtači, ve kterém je sotva pár fotek a jeden životopis...
Vytvořit silné heslo přece vůbec není těžké - stačí nepoužít své jméno nebo jiný uhádnutelný údaj, vlastně ani žádné "slovo" které může být ve slovníku čehokoliv a zároveň je vhodné použít i číslice.

Například jestli rádi sledujete fotbal a hokej, můžete nahradit písmena "o" nulou a heslo f0tbalh0kej se pamatuje velice dobře, přestože má nádherných  11 znaků a slušnou sílu ;)
Název: Re: Délka a síla hesla
Přispěvatel: Pavel Půlpán 08 Srpna 2008, 21:20:56
4sarka85: Klobouk dolů! Já bych svou metodiku vytváření hesel fakt nikdy tagle veřejně neprozradil... ;D
Název: Re: Délka a síla hesla
Přispěvatel: nettezzaumana 08 Srpna 2008, 21:23:39
4sarka85: Klobouk dolů! Já bych svou metodiku vytváření hesel fakt nikdy tagle veřejně neprozradil... ;D
<< jednu dobu jsem pouzival hesla ::

ntzisamasterofknownuniverse
mamdelsihoptakanezty**

ted mam jina a mnohem zajimevejsi .. :D
Název: Re: Délka a síla hesla
Přispěvatel: sarka85 08 Srpna 2008, 21:27:55
Půlpán,
kdo říká, že je tohle moje heslo?
Dokonce ani jeho analogie není mým heslem, těch triků je samozřejmě více a ten "můj" nenapíšu nikam. ;D

Ale jinak jsem laik a nedělám si o neprůstřelnosti iluze.... ovšem kombinace 2 slov a čísel je určitě lepší než heslo sarinka nebo automobil, nebo se hrubě mýlím? :)
Název: Re: Délka a síla hesla
Přispěvatel: Pavel Půlpán 08 Srpna 2008, 21:32:00
4sarka85: Šak já to nemyslel zas tak vážně. :D ;)

4ntz: Dovedu si to představit. 8)
Název: Re: Délka a síla hesla
Přispěvatel: Firzen 08 Srpna 2008, 22:05:22
ale, ale.. nejlepší heslo je přece md5 otisk nějaké fotky s pěknou kočkou na CDčku, ne? ;) :D
Název: Re: Délka a síla hesla
Přispěvatel: nettezzaumana 09 Srpna 2008, 14:46:05
A takoví diletantni jsou i u nás nebo v jiných vládách,o tom si nedělejte iluze.Co teprve doma nebo ve firmách (co tam vídám za věci).
<< jj. to mi povidej .. obvykle po instalaci serveru nastavuju heslo stejne jako username (u zakaznika) s tim, ze si ho maji co nejdriv zmenit .. udelaji to tak ve 30% pripadu ..
Název: Re: Délka a síla hesla
Přispěvatel: Pavel Půlpán 09 Srpna 2008, 15:15:24
Bohužel, ale to už je jejich boj. 8)
Název: Re: Délka a síla hesla
Přispěvatel: Firzen 09 Srpna 2008, 16:48:02
A takoví diletantni jsou i u nás nebo v jiných vládách,o tom si nedělejte iluze.Co teprve doma nebo ve firmách (co tam vídám za věci).
<< jj. to mi povidej .. obvykle po instalaci serveru nastavuju heslo stejne jako username (u zakaznika) s tim, ze si ho maji co nejdriv zmenit .. udelaji to tak ve 30% pripadu ..
Kdybych tak věděl, který jsou to servery :'(   ;D
Název: Re: Délka a síla hesla
Přispěvatel: Pavel Půlpán 09 Srpna 2008, 18:27:49
Kdybych tak věděl, který jsou to servery :'(   ;D

A k čemu by ti to bylo? ;)
Název: Re: Délka a síla hesla
Přispěvatel: dumi 10 Srpna 2008, 00:56:21
grr, ani pomocou zmeny hesla priamo používateľom ani cez chpasswd sa mi nepodarilo nastaviť kratšie ako 6 miestne heslo. nie, nechcem svojmu otcovi nastavovať komplikované heslo. do *censored*, nenapadá vás ešte niečo pls?
Název: Re: Délka a síla hesla
Přispěvatel: Martin Kiklhorn 10 Srpna 2008, 02:23:05
grr, ani pomocou zmeny hesla priamo používateľom ani cez chpasswd sa mi nepodarilo nastaviť kratšie ako 6 miestne heslo. nie, nechcem svojmu otcovi nastavovať komplikované heslo. do *censored*, nenapadá vás ešte niečo pls?

zkuste se podívat v /etc/pam.d/common-password a okolí
Název: Re: Délka a síla hesla
Přispěvatel: Milhouse 10 Srpna 2008, 03:41:16
V  7.10 to fachčilo, neverim, ze 8.04 ne.Problem je u vás!
Název: Re: Délka a síla hesla
Přispěvatel: nettezzaumana 10 Srpna 2008, 08:54:28
prozoumej /etc/pam.d/system-auth a parametry predane pam_cracklib, zkus tomu tam zmenit/dat parametr
minlen=5 // heslo na 5

jinak afaik, kdyz zmenis heslo jako root (ne pomoci sudo), tak by to melo jit jak chces ..

takze ne "sudo passwd tatinek" ..
Název: Re: Délka a síla hesla
Přispěvatel: dumi 11 Srpna 2008, 01:12:44
jinak afaik, kdyz zmenis heslo jako root (ne pomoci sudo), tak by to melo jit jak chces ..

takze ne "sudo passwd tatinek" ..
oooh, presne tak, pod rootom to ide bez problémov, no sudo nehodí žiadnu spätnú reakciu, ďakujem moc! to som nevedel, že je v tom rozdiel. určite aj tie ostatné rady fungujú (kiklhorn: presne, našiel som tam reťazec minlen=6), len som neskúšal.

a milhouse: čo prosím ťa blbneš? je celý rad vecí, čo mi v 7.10 fungovali a aj napriek tomu, že sa v nich žiadne veľké zmeny nerobili v 8.04 nefungujú (napríklad pri čistej inštalácii sa mi opätovne /skúšal som to 5krát/ nepodarilo preniesť účty zo starej inštalácie, pretože ten sprostý inštalátor sa ma zabudol spýtať na ich heslá a nikde sa to tam nedá zadať).
Název: Re: Délka a síla hesla
Přispěvatel: Milhouse 11 Srpna 2008, 13:23:32
Jo jasně, neříkám, že je vše OK. Já teda to heslo měnil v "Recovery mode". Takže problém je v tom "sudo"...
Název: Re: Délka a síla hesla
Přispěvatel: panet 02 Listopadu 2009, 23:52:53
Prosim Vas, nastala nejaka zmena v novejsich Ubuntu, ze by se bezpecnost/slozitost hesla dala nastavit nejakym klikatkem?

Diky
Název: Re: Délka a síla hesla
Přispěvatel: kimi 03 Listopadu 2009, 11:47:27
Heslo v Ubuntu je vždy snadno vyměnitelné :-) právě přes recovery mode, takže já ho používám opravdu jen jako nutnost, který se nejde zbavit. Zhlediska zabezpečení dat je to o ničem - na to jsou trochu jiný prográmky :-)