Hirdetés

2024. április 20., szombat

Gyorskeresés

Hozzászólások

(#51) angyalpc2 válasza LGG555 (#49) üzenetére


angyalpc2
aktív tag

és szerinted ez hány cégnél van meg?
és szerinted engedélyeznék a giga multi cégek?

passwördöt külső idegen cég szerverén tárolni.... azon se csodálkoznék ha innen mazsoláznának a hackerek

(#52) Alpi. válasza Pingüino (#50) üzenetére


Alpi.
addikt

Végig gondolva, a 6 db. csillag egyáltalán nem rossz kód ! Miután tudod, viccesnek tűnik, de a jelszavak elsősorban a nem tudók, illetve az elfelejtők ellen kell működjenek ! :DDD Arrol az oldalról tekintve a 6 db. csillag fullos.

[ Szerkesztve ]

https://www.youtube.com/channel/UCbJjHfBdTsUw3UJAFr-5Gsg

(#53) LGG555 válasza Pingüino (#50) üzenetére


LGG555
aktív tag

Mert nem is volt igaz csak biztonsági okokból amikor beütik a kódokat akkor nem a kód jelenik meg az indítón csak csillagok: így******, aztán egy ostoba elterjesztette hogy 6 csillag a kód.

[ Szerkesztve ]

Konfig:MSI MEG B550 UNIFY-X, Ryzen5 5600x, G.Skill 16GB 4000Mhz, Radeon VII, Seasonic Snow Silent 550w..

(#54) sh4d0w válasza angyalpc2 (#51) üzenetére


sh4d0w
nagyúr
LOGOUT blog

Akkor meg beállítasz egy belső Vaultot, amit csak céges IP-ről lehet elérni.

https://www.coreinfinity.tech

(#55) Silεncε válasza angyalpc2 (#51) üzenetére


Silεncε
őstag

Bitwarden. Ownhosted cucc, csinálnak egy belső központi szervert és mindenki ide synceli a jelszavát. Vagy KeePassXC, mint a LastPass csak a gépen tarolodnak a jelszavak titkosítva

(#56) eldiablo válasza angyalpc2 (#48) üzenetére


eldiablo
addikt
LOGOUT blog

Gondolod, hogy folyamatos változtatások miatt lett ilyen primitív a jelszó? Ha intel124 lenne, talán elhinném, de az intel123 inkább hanyag, nemtörődöm jelszó választás.
Egyébként normális helyen ilyen debil jelszót azonnal vissza dob a rendszer, hogy nem felel meg a biztonsági kritériumoknak.

(#57) K0vasz válasza slmSIG (#19) üzenetére


K0vasz
aktív tag

ez pont amiatt van, mert a nagyvállalatoknál minden szar le van védve jelszóval, és az emberek képtelenek 50 féle jelszót megjegyezni, ezért mindenhol ugyanazt a default jelszót használják

(#59) Pingüino válasza LGG555 (#53) üzenetére


Pingüino
senior tag

Egy időben terjedt ilyen baromság face-en is, hogy azzal sz...patták egyesek a népet, ha beírod face chat-re, hogy "jelszo: ********", akkor kicsillagozza a jelszavad. Aztán hány idióta bevette, és irkálta be a jelszavát.

(#60) Alpi. válasza Pingüino (#59) üzenetére


Alpi.
addikt

Ezen a ponton a 6 db. Csillag, mint jelszó, újfent átmenne a vizsgán ! :B

https://www.youtube.com/channel/UCbJjHfBdTsUw3UJAFr-5Gsg

(#61) sh4d0w válasza Salvatore G. (#58) üzenetére


sh4d0w
nagyúr
LOGOUT blog

Aztán ha elhagyod a noteszed, vagy a gyerek összefirkálja, cseszheted. Egyébként is: jelszót papírra nem írunk le.

https://www.coreinfinity.tech

(#62) hcl válasza K0vasz (#57) üzenetére


hcl
félisten
LOGOUT blog

Vagy pl. rájöttek erre a cégek, és lehet Keepass-t használni.
Meg vannak egyéb kreatív lehetőségek.

Mutogatni való hater díszpinty

(#63) exedoc válasza slmSIG (#19) üzenetére


exedoc
senior tag

:D Ennyi erővel 1234 is lehetne. Meg ugyanez megvariálva nagybetűvel. :DDD

[ Szerkesztve ]

(#64) Pingüino válasza sh4d0w (#61) üzenetére


Pingüino
senior tag

Meg máshova sem.
Egyelőre még a fejedben biztonságban van, de igazából sehol máshol.
Bárhonnan le lehet lopni, csak van, ahonnan könnyebb.

(#65) sh4d0w válasza Pingüino (#64) üzenetére


sh4d0w
nagyúr
LOGOUT blog

Vannak rá jó megoldások, pl. password card. Kicsit körülményes a használata, de azt odaadhatod bárkinek, elhagyhatod, teljesen mindegy, mert nem fogja tudni a jelszavaidat.

https://www.coreinfinity.tech

(#66) LGG555


LGG555
aktív tag

[link] Azért egy pin kódos pendrive sokat segítene a jelszó dolgon.

Konfig:MSI MEG B550 UNIFY-X, Ryzen5 5600x, G.Skill 16GB 4000Mhz, Radeon VII, Seasonic Snow Silent 550w..

(#67) makkmarce válasza sh4d0w (#61) üzenetére


makkmarce
őstag

de igen, csak kódolva... A legegyszerűbb összeállítani pár dolgot amit szeretsz, és ebből jelszót generálsz..
mondjuk a sajtosRopi0991!(() jelszót úgy írod fel a füzetbe, hogy sR0! ebből már könnyű emlékezni (a !(() a 0991 fordítása).. ha nagyon nemmegy, akkor otthon másik papírra ráírod a dekódolást, amit sose viszel magaddal. Elég tizenpár szót megjegyezni, azokhoz betűket hozzárendelni, még pár számsort, aminél csak az kell, hogy az első karakterből beugorjon, vagy akár úgy is felírhatod, hogy naSinipPIN. Te tudod, hogy a nasi az sajtosropi, hogy a kiemelt S a ropi nagy R-je, a nip az egyik számsorod fordítottja, a PIN meg shiftel beírva a számsor(angol billentyűzeten). kb ugyanaz, mint a jelszó emlékeztető, de így egész hosszú jelszavakat is el lehet tárolni (mondjuk a munkámat 20 karakter felettivel védem). 1x elég kitalálni a sémát és bárhol bármikor viheted nyugodtan a papírkádat, ki is teheted a faliújságra, úgy se tudnak vele mit kezdeni.

okoskodom, tehát vagyok

(#68) #92116480 válasza slmSIG (#19) üzenetére


#92116480
törölt tag

b+ azthittem csak viccelnek a fenti kommentben :_D

(#69) Pingüino válasza sh4d0w (#65) üzenetére


Pingüino
senior tag

A passwordcard-al az a baj, hogy ha olyan jelszóról van szó, amihez nem adnak meg próbálkozási limitet, és tiltják le utána, akkor brute force-al elég gyorsan feltörhető.

Am meg csak be kell gyakorolni. Ha gyakran használsz valamit, gyorsan megjegyzed. Nekem totál random, generált jelszavam van, kis és nagy betűkkel, számokkal, és speciális karakterekkel, vegyesen. Fejből tudom. De ugyanúgy fejből tudom a számlaszámom, a bankkártyaszámom is. Pedig nem memorizáltam szándékosan, csak sokat használtam, és megragadt. Ráadásul a random, generált jelszó azért is jó, mert csak a számokat változtattam meg (nem a végén vannak egymás után), és kapásból nem egy jelszavam van, hanem több. Csak azt kellett megjegyezni, melyiket, hol használtam.

(#70) #92116480 válasza Pingüino (#69) üzenetére


#92116480
törölt tag

detto. bar azzal a kulonbseggel h nekem "benne van a kezemben". billentyuzeten azonnal leirom, nyaralason telon meg fel oraig megvoltam love vele.

(#71) bryant56 válasza sh4d0w (#61) üzenetére


bryant56
aktív tag

Miért nem? Kb. a legbiztonságosabb megoldás.

(#72) bryant56 válasza bryant56 (#71) üzenetére


bryant56
aktív tag

Backup-ként. A jelszavakat megjegyzed, de leírod egy papírra, amit elraksz otthon vagy egy biztonságos helyen és, ha elfelejted, akkor csak odamész ahova raktad és megnézed.

(#73) #92116480 válasza bryant56 (#72) üzenetére


#92116480
törölt tag

wrong. használj jelszókezelőt és jegyezz meg 1db mesterjelszót amit nem felejtesz el. ha felirod bárhova akkor már kiadtad.

(#75) hokuszpk válasza LGG555 (#66) üzenetére


hokuszpk
nagyúr

aminek a pinkodjat termeszetesen felirod egy papirra, amit mindig mellette tartasz, hogy keznellegyen :D

Első AMD-m - a 65-ös - a seregben volt...

(#76) Trailblazer válasza LGG555 (#49) üzenetére


Trailblazer
addikt

A LastPass, ahonnét pár alkalommal már történt szivárgás, pont nem jó példa...

Lehet más a helyesírás...? -> https://lnk.bz/fJ4V

(#77) Pingüino válasza #92116480 (#70) üzenetére


Pingüino
senior tag

Én mondjuk gépen és telón is már autodidakta írom, nem tudatosan.

(#78) Alpi.


Alpi.
addikt

Erről beszéltem. :U

https://www.youtube.com/channel/UCbJjHfBdTsUw3UJAFr-5Gsg

(#79) sh4d0w válasza Pingüino (#69) üzenetére


sh4d0w
nagyúr
LOGOUT blog

Ott, ahol nincs próbálkozási limit, biztonságról sem nagyon beszélhetünk, mert ez alap.

makkmarce: persze, te, mint ebben jártas, megcsinálod, de az emberek 99%-át nem érdekli, azt sem értik, miért van erre szükség, meg miért nem jó a családtag/háziállat/stb neve.

Ellenben egy Intelnél elvárható (lenne), hogy az átlagembernél sokkal nagyobb gondossággal járjanak el. Mivel ez szemmel láthatóan nem történt meg, ennek fényében az sem meglepő, hogy a platformjuk lyukas, mint a szita.

https://www.coreinfinity.tech

(#80) koko52 válasza tibaimp (#30) üzenetére


koko52
veterán

Mikor a tanítvány felülmúlja a mesterét. Előfordul. 2023 mire lép valami intel, nagyon messze van.

[ Szerkesztve ]

"Meglepetten néztünk Európára, arra, hogy mennyire nyitottak az országok, és vannak, akik csak úgy magukhoz veszik a bevándorlókat, fel nem ismerve azt, hogy egy napon a saját hazájukban kisebbséggé válhatnak."-Ernst Roets

(#81) hcl válasza makkmarce (#67) üzenetére


hcl
félisten
LOGOUT blog

Én cifra káromkodásokat használok. A céges jelszóellenőrző cuccok nem ismerik, és általában jelszószótárakban sem szerepelnek :D Kicsi megbolondítja az ember fura karakterekkel, és semmilyen bruteforce nem jön rá :)

@sh4d0w : Általában ezeknél is emberek dolgoznak. Én voltam már hasonló méretű cégnél, és OK, pl. az Intelnél biztos zsenik tervezik a procikat, de a talpas sysadminok már nem biztos, hogy azok. És ugyan az előírások megvannak, de vagy bertartják, vagy nem, vagy annak megfelelően húzták fel azt az infrát, amiről az adat kikerült, vagy nem... Megesik, hogy valami managerecskének megindul a hangyasereg, és akkor amit kitalált, azt úgy kell bevezetni, ahogy mondta, stb.

[ Szerkesztve ]

Mutogatni való hater díszpinty

(#82) sh4d0w válasza hcl (#81) üzenetére


sh4d0w
nagyúr
LOGOUT blog

Nem kell zseninek lenni ahhoz, hogy valaki használja a józan eszét, vagy ha már állítólag ez a szakmája (sysadmin), akkor értse az alapvető biztonsági elvárásokat. Szerintem azt sem tiltja semmi, hogy a jelszó policyban meghatározott min. 8 karakteres jelszónál hosszabbat válasszon.

Kedvenc történetem a HBGary Federal hack, ahol a CEO hülyesége hazavágta az egész céget.

https://www.coreinfinity.tech

(#83) LGG555 válasza hokuszpk (#75) üzenetére


LGG555
aktív tag

Aki nem tud megjegyezni egy 4-6 számjegyű pin kódot az meg is érdemli hogy ellopják az adatait.

Konfig:MSI MEG B550 UNIFY-X, Ryzen5 5600x, G.Skill 16GB 4000Mhz, Radeon VII, Seasonic Snow Silent 550w..

(#84) hcl válasza sh4d0w (#82) üzenetére


hcl
félisten
LOGOUT blog

Ne tudd meg, milyen alakok sysadminkodnak pár helyen :D
Vakartuk a fejünket, amikor a belső ellenőrzőcucc kidobta az egyik gépünket, hogy nem megfelelő SSL verzió, és nem lehetett simán upgradelni (különböző okok miatt). Egy kollega odajön, hogy miért nem nyomjuk vissza sima http-re... (ami már akkor sem volt engedélyezett)
:W

Mutogatni való hater díszpinty

(#85) nubu015

Már annyi ötlet felemerült itt, ezért kérdezném hogy mi a baj a verycrypt féle titkosított konténer fájlal ? Ezzel csinálsz egy 1-2Mb-os konténer fájlt amit levédesz EGY darab nagyon bika jelszóval ( egyszerre háromféle, egymásba ágyazódó titkosítást is be lehet kapcsolni)
aztán ebbe a kontérenfájlba már pakohatod a jelszavakat, txt-be, meg minden egyéb nagyon fontos adatot. Persze azért legyen másolat is erről a fájlról.

m.

(#87) hcl válasza nubu015 (#85) üzenetére


hcl
félisten
LOGOUT blog

++++
Ezért mondtam fent a Keepass vagy hasonló jelszószéfeket is.
Nyilván ha a file-t lelopják, akkor előbb-utóbb törhető, de paff, mindenre nincs védelem.

Mutogatni való hater díszpinty

(#88) exedoc válasza hcl (#81) üzenetére


exedoc
senior tag

"Én cifra káromkodásokat használok. A céges jelszóellenőrző cuccok nem ismerik, és általában jelszószótárakban sem szerepelnek :D Kicsi megbolondítja az ember fura karakterekkel, és semmilyen bruteforce nem jön rá :)" ...

Az igen. :D Szinte látom ahogy írod be jelszónak, hogy redves ku**ai*tenf***át. :DDD :DDD

(#89) cog777


cog777
senior tag

Egyik megoldando problema a jelszokezeles.

En egy masik megoldason gondolkodom. Ha megszereztek egy jelszot, akkor mindenki azt visz amit akar, marmint amihez van hozzaferese.

Viszont mi lenne ha DRM szeruen lennenek letitkositva a doksik. Marmint ha beteszel egy Bluray lemezt, vagy egy streaming szolgaltatol nezel filmet akkor a lejatszas folyamata egy DRM plugginnal vedik (ami hitelesitve van, amit aztan a kernel driver enged, amit pedig a UEFI hitelesit). Nincs lemezen nyoma a kititkositott filmnek - csak a memoriaban. Tehat egy biztonsagosan elszigetelt kornyezetben az adathordozotol a lejatszoprogramig halad az adatfolyam.
Na most ugyanezt a modszert nem lehetne bevezetni?

Tehat MINDEN doksi titkositva (nem kell bitlocker/veracrypt sem, hiszen ha ott kinyitod akkor hozza lehet ferni megfelelo jogosultsagokkal), ha egy office-al meg akarom nyitni, akkor a megfelelo plugin (es DRM titkositott "tunnel"-ben/nemtom a megfelelo terminologiat ) vedve a memoriaban nyilna meg. Ott modositja a juzer, majd elmenti - a memoriabol a lemezre de oda mar titkositva erkezik meg.

Persze, biztosan fel lehet torni a celprogramot (office-t) de megis csak nehezebb, mintha mindent masolnak amihez hozzaferes van. Tovabba az integracio is nehezebb, hiszen szigoruan ellenorzottnek kell lennie, minden programnak biztonsagos-hitelesitett kornyeetet kellene nyujtania... viszont a kritikus fontossagu helyeken szerintem ez lenne a megfelelo megoldas.

Atlag juzer webes office-t hasznal, ahol a bongeszo le van korlatozva (nincs mas plugin telepites stb), illetve a szerveren az altalam emlitett DRM techonogiaval minden le van titkositva, igy esetleges kompromitalodas eseten is csak a titkositott fajlokat latjak.

Valahogy igy kepzelnem el a szuper titkos doksik vedelmet - en mint laikus :D

[ Szerkesztve ]

HP ZBook Workstation A3000 - Linux Mint; Raspberry Pi4 - Raspbian

(#90) hcl válasza angyalpc2 (#51) üzenetére


hcl
félisten
LOGOUT blog

BTW engedélyezik, már a másodiknál használok ilyesmit.

Mutogatni való hater díszpinty

(#91) sh4d0w válasza nubu015 (#85) üzenetére


sh4d0w
nagyúr
LOGOUT blog

Az ötlet addig jó, amíg csak lokálisan, azon a gépen kell elérni a jelszót a konténerben. Amint másik gépen is kell, nagyságrenddel nehezebb a megoldás (nem lehetetlen, csak feleslegesen nehezíted mindenki dolgát).

hcl: persze, ismerős a helyzet, de itt most az Intelről beszélgetünk :)

https://www.coreinfinity.tech

(#92) sh4d0w válasza cog777 (#89) üzenetére


sh4d0w
nagyúr
LOGOUT blog

CyberArk

Finnek így kapják a villanyszámlájukat. Kapnak egy linket, ami a CyberArk-ban tárolt doksira mutat, de a linkben nincs sem token, sem egyéb autentikációs adat. A user jelszava nyitja a doksit, még az adminok sem tudják megnyitni.

[ Szerkesztve ]

https://www.coreinfinity.tech

(#93) hcl válasza sh4d0w (#91) üzenetére


hcl
félisten
LOGOUT blog

Arra gondoltam rávilágítani, hogy ott is mehet így, meg se lepne.

Mutogatni való hater díszpinty

(#94) sh4d0w válasza hcl (#93) üzenetére


sh4d0w
nagyúr
LOGOUT blog

Ebben a véleményben is van valami. :R

https://www.coreinfinity.tech

(#95) Dr. Akula válasza eldiablo (#21) üzenetére


Dr. Akula
nagyúr

Miért most nincs? Csak vastag zsírréteg alatt. :D

(#96) exedoc


exedoc
senior tag

Hát ez kemény. Egyébként én is épp most dolgozom rajta. :D Bár 27-8 évesen egyszerűbb volt mint most 38 évesen... :DDD

(#97) brickm válasza LGG555 (#49) üzenetére


brickm
őstag

És azzal nem pont ugyan ott vagy, mintha egyik jelszavad se cserélgetnéd?.....

(#98) eldiablo válasza Dr. Akula (#95) üzenetére


eldiablo
addikt
LOGOUT blog

Má' nem kocka has a megnevezése, hanem homlok párna. Jó túlzok, annyira nem vészes, de már nem 6 pack mint tinó koromban. :DDD

(#99) Dr. Akula válasza K0vasz (#57) üzenetére


Dr. Akula
nagyúr

Még mindig jobb mint a 8 db 0 az atomrakéták indítókódjának.

[ Szerkesztve ]

(#100) hokuszpk válasza eldiablo (#98) üzenetére


hokuszpk
nagyúr

20 KG kockahasat loptak ElDiablotól ! ;]

cimlapra vele ! :DDD

#99 : [link]

[ Szerkesztve ]

Első AMD-m - a 65-ös - a seregben volt...

Copyright © 2000-2024 PROHARDVER Informatikai Kft.