«passwords» etiketlenmiş sorular

Parolalar öncelikle bilgilere erişmenin ve bir makineye erişebilen kullanıcı sayısını sınırlamanın bir yolu olarak kullanılır. Öncelikle yetkilendirme sistemi için bir kullanıcı adı ile kullanılır. Bazen, anahtarların gücü arttıkça insanlar parola yerine anahtarlar kullanırlar.

6
Kullanıcılarımın şifrelerini nasıl güvenli bir şekilde saklayabilirim?
Bu düz MD5'ten ne kadar güvenli ? Şifre güvenliğini araştırmaya yeni başladım. PHP için oldukça yeniyim. $salt = 'csdnfgksdgojnmfnb'; $password = md5($salt.$_POST['password']); $result = mysql_query("SELECT id FROM users WHERE username = '".mysql_real_escape_string($_POST['username'])."' AND password = '$password'"); if (mysql_num_rows($result) < 1) { /* Access denied */ echo "The username or password …

20
Parolalara maksimum uzunluk koymalı mıyım?
Parolalara minimum uzunluk eklemenin çok mantıklı olduğunu anlayabiliyorum (kullanıcıları kendilerinden kurtarmak için), ancak bankamın parolaların 6 ila 8 karakter uzunluğunda olması gerekiyor ve merak etmeye başladım ... Bu sadece kaba kuvvet saldırılarını kolaylaştırmakla kalmaz mı? (Kötü) Bu, şifremin şifrelenmemiş olarak saklandığını mı ima ediyor? (Kötü) Kendileri için çalışan iyi bir …

4
ASP.NET Identity's Default Password Hasher - Nasıl çalışır ve güvenli mi?
MVC 5 ve ASP.NET Identity Framework ile birlikte gelen UserManager varsayılan uygulanan Parola Hasher yeterince güvenli olup olmadığını merak ediyorum ? Ve eğer öyleyse, bana nasıl çalıştığını açıklayabilirsen? IPasswordHasher arayüzü şöyle görünür: public interface IPasswordHasher { string HashPassword(string password); PasswordVerificationResult VerifyHashedPassword(string hashedPassword, string providedPassword); } Gördüğünüz gibi, bir tuz almaz, …

8
Parolanızı Tuzlama: En İyi Uygulamalar?
Her zaman merak ettim ... Hash için bir şifre tuzlarken hangisi daha iyidir: önek veya postfix? Neden? Yoksa tuzladığınız sürece önemli mi? Açıklamak için: Hepimiz (umarım) şimdi gerektiğini biliyorum tuz [biz veritabanında saklama için karma önce bir parola : Edit gibi şeyler önleyebilirsiniz Yani son zamanlarda Jeff Atwood ne ]. …

10
'Şifremi unuttum' uygulaması için en iyi yol? [kapalı]
Şu anda olduğu gibi, bu soru Soru-Cevap formatımıza uygun değil. Yanıtların olgular, referanslar veya uzmanlık tarafından desteklenmesini bekliyoruz, ancak bu soru muhtemelen tartışma, tartışma, oylama veya genişletilmiş tartışma talep edecektir. Bu sorunun çözülebileceğini ve muhtemelen yeniden açılabileceğini düşünüyorsanız, yardım için yardım merkezini ziyaret edin . 7 yıl önce kapalı . …

5
En İyi Uygulamalar: Şifreleri tuzlama ve biberleme?
Yaptığım şeyin aslında şifreleri tuzlamaktan ziyade onları biberleştirmek olduğunu öğrendiğim bir tartışmaya rastladım ve o zamandan beri her ikisini de şu şekilde yapmaya başladım: hash_function($salt.hash_function($pepper.$password)) [multiple iterations] Seçilen hash algoritmasını görmezden gelmek (Bunun tuzlar ve biberlerin bir tartışması olmasını istiyorum ve belirli algoritmalar değil, güvenli bir tane kullanıyorum), bu güvenli …


18
Parolanız mevcut politika gereksinimlerini karşılamıyor
Ben sözdizimi ile mysql yeni bir kullanıcı oluşturmak istiyorum: create user 'demo'@'localhost' identified by 'password'; Ancak bir hata döndürür: Parolanız mevcut politika gereksinimlerini karşılamıyor. Birçok şifre denedim ama çalışmıyor. Bunu nasıl düzeltebilirim?
148 mysql  passwords 

11
Şifre gücünü doğrulamak için normal ifade
Şifre gücü kriterlerim aşağıdaki gibidir: 8 karakter uzunluk Büyük Harf'de 2 harf 1 Özel Karakter (!@#$&*) 2 rakam (0-9) Küçük Harfle 3 harf Birisi bana aynı şekilde regex verebilir mi? Tüm koşullar şifre ile karşılanmalıdır.
142 regex  passwords 

9
Parolayı Hashing ile Şifreleme arasındaki fark
Bu soruya en çok oylanan mevcut : Güvenlikle ilgili olmasa da, bir güvenlik sorunu olmayan bir diğeri tamdır ve bir parola hash etmek ve şifrelemek arasındaki farkı görmezden gelinmez . En yaygın olarak programcının güvensiz "Şifremi hatırlat" işlevselliğini sağlamaya çalıştığı kodda bulunur. Bu fark tam olarak nedir? Hep karmaşanın bir …

3
API Anahtarları ve Gizli Anahtarlar nasıl çalışır? API ve gizli anahtarlarımı başka bir uygulamaya geçirmek zorunda kalırsam güvenli olur mu?
Sadece api anahtarlarının ve gizli anahtarların nasıl çalıştığını düşünmeye başladım. Sadece 2 gün önce Amazon S3'e kaydoldum ve S3Fox Eklentisini yükledim . Hem Erişim Anahtarımı hem de Gizli Erişim Anahtarımı istedi, ikisi de erişim için giriş yapmamı gerektiriyor. Merak ediyorum, eğer gizli anahtarımı istiyorlarsa, bir yerde saklıyor olmalılar değil mi? …


11
İstemci tarafında şifreleri karıştırmaya değer mi
Bir oturum açma sistemi kurmak istediğimde, verilen parolanın MD5'ini her zaman sunucu tarafındaki kullanıcılar tablosundaki değeriyle karşılaştırırım. Ancak bir arkadaşım, bir ağ yazılımı tarafından "açık" bir parolanın koklanabileceğini söyledi. Öyleyse sorum şu: İstemci tarafında şifreyi karıştırmak iyi bir fikir mi? Sunucu tarafında hashing yapmaktan daha mı iyi?



Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.