2010-12-12, 00:23
  #1
jag har en fundering är det på något sätt möjligt att lägga in en md5/6 hashgenerator i login:et
tanken med detta är att man mattar in sitt vanliga lösen sedan får man ett nytt som skriver in i vanliga login rutan.

lösenord kommer se ut enligt
löseninmatning>md5/6>till ramminnet>ctral+v i vanliga login rutan sedan inne i systemet?

eller är det onödvändigt säkerhets tänkande kanske.
Citera
2010-12-12, 01:02
  #2
Medlem
katten80s avatar
Lösenordet är ju redan hachat så ser ingen mening med det.
Citera
2010-12-12, 02:05
  #3
Medlem
Som sagt, det brukar redan vara haschat. Det du kan göra är ju att använda något starkare som SHA.
Citera
2010-12-12, 09:58
  #4
men i fall man kör hash + hash så borde det ta dubbelt så lång tid att knäcka eller tänker jag fel då?
Citera
2010-12-15, 18:57
  #5
Medlem
Kernelpanics avatar
Citat:
Ursprungligen postat av [Hi3G]X
men i fall man kör hash + hash så borde det ta dubbelt så lång tid att knäcka eller tänker jag fel då?
Om du kör MD5 och har ett lösenord som: *#[Hi3G]XfL45Hb5CkX[G3iH]#* är det relativt säkert.
Citera
2010-12-16, 02:23
  #6
Medlem
ReidarDahlens avatar
Citat:
Ursprungligen postat av [Hi3G]X
text
Som sagt, det där med SHA eller tom Blowfish, nu var de två sidorna för Archlinux, men det bör finnas guider osv till ubuntu. Annars får du ett litet hum hur det fungerar i vilket fall.

Det andra är att om du använder dig av eCryptfs, då används ditt lösenord att avkryptera nyckeln som används för att kryptera dina filer. För att lägga på ett lager till, kan du åstadkomma två faktors autentisering, genom att ha din nyckel på ett usb-minne/USB-Nyckel.

Det tredje du kan göra, är att titta på lösenordslänkarna i min signatur.
Om du har tex en mobil med en webläsare med stöd för javascript eller android eller iphone.
Då kan du använda passwordmaker för att generera fram ditt lösenord.

Detta kan du göra, genom att skriva i 'url fältet' - "användare@host".
Samma system funkar bra om du tex har fler än en mailadress. Då använder du helt enkelt "användare@dinmailhost", eller en krypterad zipfil med lösen osv.

Hur långt ditt lösenord bör vara, väljer du givetvis själv!

Ett annat trick jag använder mig av, är att när jag genererat fram mitt lösenord som vanligt.
Då lägger jag till ett par extra tecken efter lösenordet jag/coolkey funktionen (i firefox-pluginen) har fyllt i lösenords fältet.

ntsahp#rcc231231123 <--- Säg att jag generade fram detta lösenordet med mitt master lösenord (gurka) tillsammans med url värdet: 'flashback.org'.

Låt oss säga att jag skröt på fyllan om att 'gurka' är skitbra lösenord, då skulle man i vanliga fall drabbas av panik, då det inte var dugg hemligt längre.

MEN iom jag fyller i först mitt lösenord 'gurka' och sedan 'ipåvensröv' direkt efter 'gurka', spelar det ingen som helst roll att halva befolkningen på planeten känner till 'gurka'-lösenordet!

Nu säger jag inte att du ska ha nåt skitenkelt lösenord, utan skaffa dig ett/flera starka lösenord/passphrases. DEt där finns det ett otal olika (Svensk dice lista), sätt att göra det på. Du kan tom göra det enkelt för dig, genom att använda ditt gamla lösenord du aldrig kommer att glömma, för att tillsammans med ditt favorit(hatobjekt på internet), aftonbladet. Det lösenordet som blir av 'dittgamlaenklalösen' + 'aftonbladet.se' ger dig = ditt nya master password, som du kommer använda framöver för att skapa alla dina lösenord med.

Det finns mer bra tips i den här tråden hos passwordmakers forum.


Smaklig spis!
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in