Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Gleb Smirnoff                        2:5020/400     03 Dec 2004  13:18:42
 To : "Alexander V. Zinin"
 Subject : Re: Миф о ненадежности пускания рута по ssh
 -------------------------------------------------------------------------------- 
 
 Alexander V. Zinin <zinin@comtv.ru> wrote:
 
 AVZ> 64^8 - это ~ 9*10^6/v _лет_, где v скорость перебора 
 AVZ> пароля(паролей/сек).
 AVZ> хороший компьютер(пусть будет i845(865, 875)+P4 2.3GHz, Celeron 3GHz при 
 AVZ> наличии хеша перебирает не более 2000 паролей в секунду.
 AVZ> то есть, один такой компьютер будет перебирать пароль 45000 лет.
 
 Где-то ты потерял ноль. У меня получилось 4400 лет. Убедительно конечно,
 но к сожалению не всегда пароли такие классные, что не подбираются по
 словарю. Спешу предупредить, что если ты исковеркаешь словарное слово,
 то пароль всё равно будет словарным.
 
 Я экспериментировал над паролями своих коллег, мучал их johnом с очень
 большим словарным файлом на 20 Мб. Такой словарный файл пролетатет за
 несколько минут и не подбирает ни одного пароля, потому что коллеги
 не используют словарных паролей. Однако если в johnе включить "искусственный
 интеллект", когда он тусует регистр символов, меняет s/l/1/, s/o/0/ и
 многие другие замены, вставляет пробелы, минусы и подчеркивания и скормить
 ему тот-же словарный файл, то перебор длится несколько дней и приносит
 намного более богатые результаты. Причём в некоторых паролях уже тяжело отгадать
 слово из которого они произошли, фактически это набор символов в котором
 чередуются гласные и согласные так, что его можно прочесть.
 
 Поэтому я считаю, что пароли должны быть больше 8 символов.
 
 -- 
 Totus tuus, Glebius.
 GLEBIUS-RIPN GLEB-RIPE
 --- ifmail v.2.15dev5.3
  * Origin: Demos online service (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: Миф о ненадежности пускания рута по ssh   Alexander V. Zinin   02 Dec 2004 17:16:55 
 Re: Миф о ненадежности пускания рута по ssh   Gleb Smirnoff   02 Dec 2004 18:33:04 
 Re: Миф о ненадежности пускания рута по ssh   Alexander V. Zinin   02 Dec 2004 21:18:20 
 Миф о ненадежности пускания рута по ssh   Slawa Olhovchenkov   02 Dec 2004 22:47:00 
 Re: Миф о ненадежности пускания рута по ssh   Alexander V. Zinin   03 Dec 2004 02:30:37 
 Миф о ненадежности пускания рута по ssh   Slawa Olhovchenkov   03 Dec 2004 02:53:30 
 Re: Миф о ненадежности пускания рута по ssh   Valentin Nechayev   04 Dec 2004 14:21:44 
 Миф о ненадежности пускания рута по ssh   Slawa Olhovchenkov   04 Dec 2004 14:32:18 
 Миф о ненадежности пускания рута по ssh   Vadim Goncharov   07 Dec 2004 07:26:31 
 Re: Миф о ненадежности пускания рута по ssh   Valentin Nechayev   07 Dec 2004 12:53:52 
 Миф о ненадежности пускания рута по ssh   Sergey Zaikov   07 Dec 2004 14:41:29 
 Re: Миф о ненадежности пускания рута по ssh   Valentin Nechayev   07 Dec 2004 17:35:31 
 Миф о ненадежности пускания рута по ssh   Sergey Zaikov   14 Dec 2004 18:46:23 
 Re: Миф о ненадежности пускания рута по ssh   Valentin Nechayev   15 Dec 2004 02:19:50 
 Миф о ненадежности пускания рута по ssh   Sergey Zaikov   15 Dec 2004 12:36:01 
 Re: Миф о ненадежности пускания рута по ssh   Valentin Nechayev   15 Dec 2004 14:54:25 
 Re: Миф о ненадежности пускания рута по ssh   Valentin Davydov   15 Dec 2004 16:39:03 
 Re: Миф о ненадежности пускания рута по ssh   Valentin Nechayev   15 Dec 2004 18:41:58 
 Миф о ненадежности пускания рута по ssh   Sergey Zaikov   15 Dec 2004 18:44:36 
 Re: Миф о ненадежности пускания рута по ssh   Ilya Anfimov   16 Dec 2004 11:52:51 
 Миф о ненадежности пускания рута по ssh   Slawa Olhovchenkov   07 Dec 2004 17:23:50 
 Миф о ненадежности пускания рута по ssh   Sultan Azhiguzhayev   03 Dec 2004 10:47:06 
 Миф о ненадежности пускания рута по ssh   Aleksey Kotov   03 Dec 2004 09:43:10 
 Миф о ненадежности пускания рута по ssh   Sultan Azhiguzhayev   03 Dec 2004 13:26:37 
 Миф о ненадежности пускания рута по ssh   Aleksey Kotov   04 Dec 2004 00:12:20 
 Миф о ненадежности пускания рута по ssh   Sultan Azhiguzhayev   04 Dec 2004 03:54:07 
 Re: Миф о ненадежности пускания рута по ssh   Gleb Smirnoff   03 Dec 2004 13:18:42 
 Re: Миф о ненадежности пускания рута по ssh   Victor Sudakov   05 Dec 2004 14:12:50 
 Re: Миф о ненадежности пускания рута по ssh   Gleb Smirnoff   05 Dec 2004 17:38:54 
 Re: Миф о ненадежности пускания рута по ssh   Victor Sudakov   28 Dec 2004 10:09:16 
 Re: Миф о ненадежности пускания рута по ssh   Gleb Smirnoff   28 Dec 2004 12:25:45 
Архивное /ru.unix.bsd/6577faa1c9d4.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional