Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: Délka a síla hesla  (Přečteno 10803 krát)

bochal

  • Návštěvník
  • Příspěvků: 3
Délka a síla hesla
« kdy: 13 Července 2008, 21:26:48 »
Nemohu se nikde dočíst o tom, jak je definována (a případně kde se dá v Kubuntu 8.04 změnit) minimální délka a síla uživatelského hesla. Poradí někdo? Díky.

menganito

  • Závislák
  • ***
  • Příspěvků: 1728
Re: Délka a síla hesla
« Odpověď #1 kdy: 13 Července 2008, 22:25:28 »
Sila nie je nijak obmedzená, pri tvorbe užívateľa musí byť heslo 6 a viac znakov.
Pri zmene hesla neskôr si môžeš nastaviť aj kratšie.
"meranie" sily hesla by sa malo objaviť v inštalátore v 8.10.

bochal

  • Návštěvník
  • Příspěvků: 3
Re: Délka a síla hesla
« Odpověď #2 kdy: 13 Července 2008, 22:45:28 »
Dík za odpověď. Zkušenost mám ale jinou: heslo nelze mít pod 6 znaků, a "síla" asi relativně přísně stanovená je (a při změně hesla ji to ukazuje graficky).

menganito

  • Závislák
  • ***
  • Příspěvků: 1728
Re: Délka a síla hesla
« Odpověď #3 kdy: 13 Července 2008, 23:05:45 »
Mne dovolilo mať strašne jednoduché heslo, 6 znakov, iba základné písmená abecedy, úplne bez problémov...
Možno to závisí od prostredia (Gnome/KDE/Xfce)

braneq

  • Návštěvník
  • Příspěvků: 7
Re: Délka a síla hesla
« Odpověď #4 kdy: 08 Srpna 2008, 13:57:39 »
Mne to pri pokuse zmenit heslo na 6-znakove iba z pismen vypise "Vase heslo nebolo zmenene" a "Bad: new password is too simple". Neda sa toto obmedzenie niekde vypnut? Nemozem predsa od clenov rodiny chciet aby sa prihlasovali 20miestnou kombinaciou pismen cislic a paragrafov... :)
Ano, jedna moznost je zvolit si ine dlhsie heslo. Dalsia moznost je prejst na distro, ktore toto obmedzenie nema. Ja by som vsak rad vyuzil moznost nastavit si prihlasovacie heslo do Kubuntu 8.04 take ake chcem ja a nie ake mi dovoli OS...

RIESENIE: Prihlasil som sa pod uzivatelom vytvorenym pri instalacii a v "System settings -> User management" som pomenil hesla ostatnym uzivatelom podla zelania. Podmienkou bolo, aby sa dany uzivatel este predtym prihlasil a zmenil si heslo nastavene pri vytvarani uziv. konta...
« Poslední změna: 08 Srpna 2008, 14:45:12 od braneq »

Milhouse

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 5726
Re: Délka a síla hesla
« Odpověď #5 kdy: 08 Srpna 2008, 14:47:02 »
Přidejte na konec hesla jednu číslici a je to OK. Nebo v konsoli
Citace
sudo chpasswd <jmeno_uzivatele>
To vám povolí zadat jakékoli heslo.

A nemusíte nám vyhrožovat změnou distribuce. Jste svobodný člověk, my vás nikde držet nebudeme. Délka hesla má svá opodstatnění.

N. Á. V. O. D. Y.
 "...naše práce není vidět, ale je důležitá!"

Tomáš Pikálek

  • Závislák
  • ***
  • Příspěvků: 1859
    • Tomáš Pikálek
Re: Délka a síla hesla
« Odpověď #6 kdy: 08 Srpna 2008, 20:24:13 »
Crackeri také uvítají vaši volbu nastavit si jaké heslo chcete vy a ne jaké umožňuje systém.
Podle mě je dost rozdíl, pokud ten počítač používáte doma a přístup na něj má jen rodina. Tam se asi těžko bude snažit někdo heslo metodou brute force nebo jakoukoliv jinou uhodnout (a i kdyby, moc škody to nenapáchá).

Jen pro zajímavost (asi to stejně nepoužiji) - je možné někde tu minimální sílu hesla zvětšit? Ve škole máme na síti (Windows) omezení, že heslo musí mít minimálně 7 znaků obsahovat velké a malé písmeno, číslici a speciální znak (!?-*/+-...). Jde něco takového nastavit i na Ubuntu?

nettezzaumana

  • Host
Re: Délka a síla hesla
« Odpověď #7 kdy: 08 Srpna 2008, 20:33:36 »
fuj, to ze Ubuntu dela? nuti pouzivat jen nektera hesla, takze napriklad ::
> passwd << EOF
xxx
EOF

.. neprojde :D

Rincewind

  • Stálý člen
  • **
  • Příspěvků: 649
  • Na fórum jsem nezanevřel, jenom nestíhám....
Re: Délka a síla hesla
« Odpověď #8 kdy: 08 Srpna 2008, 21:05:10 »
Podle mě je dost rozdíl, pokud ten počítač používáte doma a přístup na něj má jen rodina. Tam se asi těžko bude snažit někdo heslo metodou brute force nebo jakoukoliv jinou uhodnout (a i kdyby, moc škody to nenapáchá).

Ono stačí mít puštěné ssh na standartním portu 22 a relativně stálou IP adresu - nejpozději do tří dnů se objeví první pokusy o průnik a přibývá jich spíš exponenciálně než lineárně :)

sarka85

  • Návštěvník
  • Příspěvků: 60
Re: Délka a síla hesla
« Odpověď #9 kdy: 08 Srpna 2008, 21:18:48 »
Myslím, že bezpečné heslo je důležité i na domácím počtači, ve kterém je sotva pár fotek a jeden životopis...
Vytvořit silné heslo přece vůbec není těžké - stačí nepoužít své jméno nebo jiný uhádnutelný údaj, vlastně ani žádné "slovo" které může být ve slovníku čehokoliv a zároveň je vhodné použít i číslice.

Například jestli rádi sledujete fotbal a hokej, můžete nahradit písmena "o" nulou a heslo f0tbalh0kej se pamatuje velice dobře, přestože má nádherných  11 znaků a slušnou sílu ;)

Pavel Půlpán

Re: Délka a síla hesla
« Odpověď #10 kdy: 08 Srpna 2008, 21:20:56 »
4sarka85: Klobouk dolů! Já bych svou metodiku vytváření hesel fakt nikdy tagle veřejně neprozradil... ;D

nettezzaumana

  • Host
Re: Délka a síla hesla
« Odpověď #11 kdy: 08 Srpna 2008, 21:23:39 »
4sarka85: Klobouk dolů! Já bych svou metodiku vytváření hesel fakt nikdy tagle veřejně neprozradil... ;D
<< jednu dobu jsem pouzival hesla ::

ntzisamasterofknownuniverse
mamdelsihoptakanezty**

ted mam jina a mnohem zajimevejsi .. :D

sarka85

  • Návštěvník
  • Příspěvků: 60
Re: Délka a síla hesla
« Odpověď #12 kdy: 08 Srpna 2008, 21:27:55 »
Půlpán,
kdo říká, že je tohle moje heslo?
Dokonce ani jeho analogie není mým heslem, těch triků je samozřejmě více a ten "můj" nenapíšu nikam. ;D

Ale jinak jsem laik a nedělám si o neprůstřelnosti iluze.... ovšem kombinace 2 slov a čísel je určitě lepší než heslo sarinka nebo automobil, nebo se hrubě mýlím? :)

Pavel Půlpán

Re: Délka a síla hesla
« Odpověď #13 kdy: 08 Srpna 2008, 21:32:00 »
4sarka85: Šak já to nemyslel zas tak vážně. :D ;)

4ntz: Dovedu si to představit. 8)

Firzen

  • Stálý člen
  • **
  • Příspěvků: 1287
    • Beroot
Re: Délka a síla hesla
« Odpověď #14 kdy: 08 Srpna 2008, 22:05:22 »
ale, ale.. nejlepší heslo je přece md5 otisk nějaké fotky s pěknou kočkou na CDčku, ne? ;) :D
AMD Phenom II X6 1100T@3,3GHz, Gigabyte GeForce GT 430 1GiB, 8GiB RAM, 1TiB SATA3 HDD, Nokia N900
OS: Debian 6.0 Squeeze, Maemo 5
Citace
Prosintě ty jsi takový zkušený vývojář - co mám dělat, když nevím, jako něco udělat? :D

nettezzaumana

  • Host
Re: Délka a síla hesla
« Odpověď #15 kdy: 09 Srpna 2008, 14:46:05 »
A takoví diletantni jsou i u nás nebo v jiných vládách,o tom si nedělejte iluze.Co teprve doma nebo ve firmách (co tam vídám za věci).
<< jj. to mi povidej .. obvykle po instalaci serveru nastavuju heslo stejne jako username (u zakaznika) s tim, ze si ho maji co nejdriv zmenit .. udelaji to tak ve 30% pripadu ..

Pavel Půlpán

Re: Délka a síla hesla
« Odpověď #16 kdy: 09 Srpna 2008, 15:15:24 »
Bohužel, ale to už je jejich boj. 8)

Firzen

  • Stálý člen
  • **
  • Příspěvků: 1287
    • Beroot
Re: Délka a síla hesla
« Odpověď #17 kdy: 09 Srpna 2008, 16:48:02 »
A takoví diletantni jsou i u nás nebo v jiných vládách,o tom si nedělejte iluze.Co teprve doma nebo ve firmách (co tam vídám za věci).
<< jj. to mi povidej .. obvykle po instalaci serveru nastavuju heslo stejne jako username (u zakaznika) s tim, ze si ho maji co nejdriv zmenit .. udelaji to tak ve 30% pripadu ..
Kdybych tak věděl, který jsou to servery :'(   ;D
AMD Phenom II X6 1100T@3,3GHz, Gigabyte GeForce GT 430 1GiB, 8GiB RAM, 1TiB SATA3 HDD, Nokia N900
OS: Debian 6.0 Squeeze, Maemo 5
Citace
Prosintě ty jsi takový zkušený vývojář - co mám dělat, když nevím, jako něco udělat? :D

Pavel Půlpán

Re: Délka a síla hesla
« Odpověď #18 kdy: 09 Srpna 2008, 18:27:49 »
Kdybych tak věděl, který jsou to servery :'(   ;D

A k čemu by ti to bylo? ;)

dumi

  • Stálý člen
  • **
  • Příspěvků: 1152
Re: Délka a síla hesla
« Odpověď #19 kdy: 10 Srpna 2008, 00:56:21 »
grr, ani pomocou zmeny hesla priamo používateľom ani cez chpasswd sa mi nepodarilo nastaviť kratšie ako 6 miestne heslo. nie, nechcem svojmu otcovi nastavovať komplikované heslo. do *censored*, nenapadá vás ešte niečo pls?
AMD Sempron 2500+, GF 5200FX, 1,5GB RAM, Ubuntu 8.04

Martin Kiklhorn

  • Člen občanského sdružení Ubuntu ČR a placené komunitní podpory
  • Administrátor fóra
  • Závislák
  • ******
  • Příspěvků: 4807
  • グーグル!ご存知ですか?
    • HEJ
Re: Délka a síla hesla
« Odpověď #20 kdy: 10 Srpna 2008, 02:23:05 »
grr, ani pomocou zmeny hesla priamo používateľom ani cez chpasswd sa mi nepodarilo nastaviť kratšie ako 6 miestne heslo. nie, nechcem svojmu otcovi nastavovať komplikované heslo. do *censored*, nenapadá vás ešte niečo pls?

zkuste se podívat v /etc/pam.d/common-password a okolí
Jsou ve vašem dotazu OPRAVDU VŠECHNY vám dostupné informace o problému?
Linux user since 2007-10-11, Registered #456007
Virtual
| Distribuce
~/slozka znamená /home/"vase jmeno"/slozka
6521 69DE 0F34 FCBC FB1D  DE76 360E 52B2 F71A B8E8

Milhouse

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 5726
Re: Délka a síla hesla
« Odpověď #21 kdy: 10 Srpna 2008, 03:41:16 »
V  7.10 to fachčilo, neverim, ze 8.04 ne.Problem je u vás!

N. Á. V. O. D. Y.
 "...naše práce není vidět, ale je důležitá!"

nettezzaumana

  • Host
Re: Délka a síla hesla
« Odpověď #22 kdy: 10 Srpna 2008, 08:54:28 »
prozoumej /etc/pam.d/system-auth a parametry predane pam_cracklib, zkus tomu tam zmenit/dat parametr
minlen=5 // heslo na 5

jinak afaik, kdyz zmenis heslo jako root (ne pomoci sudo), tak by to melo jit jak chces ..

takze ne "sudo passwd tatinek" ..

dumi

  • Stálý člen
  • **
  • Příspěvků: 1152
Re: Délka a síla hesla
« Odpověď #23 kdy: 11 Srpna 2008, 01:12:44 »
jinak afaik, kdyz zmenis heslo jako root (ne pomoci sudo), tak by to melo jit jak chces ..

takze ne "sudo passwd tatinek" ..
oooh, presne tak, pod rootom to ide bez problémov, no sudo nehodí žiadnu spätnú reakciu, ďakujem moc! to som nevedel, že je v tom rozdiel. určite aj tie ostatné rady fungujú (kiklhorn: presne, našiel som tam reťazec minlen=6), len som neskúšal.

a milhouse: čo prosím ťa blbneš? je celý rad vecí, čo mi v 7.10 fungovali a aj napriek tomu, že sa v nich žiadne veľké zmeny nerobili v 8.04 nefungujú (napríklad pri čistej inštalácii sa mi opätovne /skúšal som to 5krát/ nepodarilo preniesť účty zo starej inštalácie, pretože ten sprostý inštalátor sa ma zabudol spýtať na ich heslá a nikde sa to tam nedá zadať).
AMD Sempron 2500+, GF 5200FX, 1,5GB RAM, Ubuntu 8.04

Milhouse

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 5726
Re: Délka a síla hesla
« Odpověď #24 kdy: 11 Srpna 2008, 13:23:32 »
Jo jasně, neříkám, že je vše OK. Já teda to heslo měnil v "Recovery mode". Takže problém je v tom "sudo"...

N. Á. V. O. D. Y.
 "...naše práce není vidět, ale je důležitá!"

 

Provoz zaštiťuje spolek OpenAlt.