继人人,开心之后CSDN也被暴库,到底怎么样设置密码才安全啊,非得随机再加个密码记录工具?

2011-12-21 14:41:25 +08:00
 napoleonu
6673 次点击
所在节点    问与答
36 条回复
CMGS
2011-12-21 16:31:33 +08:00
@no2x
我和你的密码分级一样。。。基本底层密码爆了就爆了。。无所谓
wandero
2011-12-21 16:33:30 +08:00
随机密码+自动键入不是最安全的,但却是安全和便利平衡最佳的
像lastpass和keepass这种,
起码不会因为一个网站密码泄露导致一组网站出问题,
不会因为键盘记录出问题,不会忘记密码,随机生成密码也比较难被暴力破解
普通用户或者普通应用绝对足够
Platinum
2011-12-21 16:40:43 +08:00
http://hi.baidu.com/caoz/blog/item/edcc36d3f812891e3af3cf28.html 搞技术的,曹老大的 blog 不可不读
panwill300
2011-12-21 17:03:05 +08:00
真的是没有破不了的密码呀,只是时间问题,现在电脑技术更新这么快,暴力破解一些密码只是时间问题
windhunter
2011-12-21 17:52:39 +08:00
作为"最大的程序员"网站,用户密码以明文保存,而且被黑客砍掉,真是绝佳的讽刺。
skydark
2011-12-21 18:13:32 +08:00
俺同学找到了自己以前忘记的密码……= =
lopakaka
2011-12-21 18:33:57 +08:00
@CMGS 我的成人站点账户很弱 XD
lanmao825
2011-12-21 18:34:07 +08:00
@ihacku 什么论坛这么强....
lopakaka
2011-12-21 18:34:36 +08:00
@CMGS gmail除了大小写 数字 符号外 还开了两步验证
likuku
2011-12-21 18:41:48 +08:00
@chloerei 有网站直接提供搜寻哈希然后给出配对的明文的。好几年前就有例子,很可怕,自己用的18位密码的哈希直接被搜出来的。
ssword
2011-12-21 18:59:11 +08:00
@likuku 这年头在数据库里存md5也是笑话的,salt很重要。
est
2011-12-21 19:25:47 +08:00
字符+数字+网站相关后缀
CMGS
2011-12-21 20:14:54 +08:00
@lopakaka 成人站..嘿嘿嘿..3位数字..我密码分级已经很足够用了
Sunya
2011-12-22 00:43:00 +08:00
我用Roboform, 习惯了软件生成, 记住一个密码就行了.
sarices
2011-12-22 11:20:32 +08:00
一般做md5加密也不会单独加密密码的,都会加上随机字符之类的,一般得到md5后得密码就算你有多大的字典都不能得出明文
holmesabc
2011-12-22 11:26:39 +08:00
@napoleonu 看到我的密码了,说声哈。
反正我是一套密码用到死人,不想改

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/23972

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX