Sul mio sito http://www.forniture-alberghiere.net volevo mettere una password strong,
così anche se una password scritta a mano di 10 caratteri non era abbastanza, sono andato su questo sito:
http://www.techzoom.net/tools/password-generator.en
per generarmi la password a mano e mi sono accorto che anche una passwod di 64 caratteri, esempio questa:
1pQuN7uXczlfV2zUVAmcIXyT62D821E8Za5e5UYgcEuDl716qwi3Pr61795UmH8P
viene vista come sicurezza MEdium, coem facio a generarmi uan password con sicurezza alta?
Pasword Strenght: Medium
Mar, 11/11/2008 - 12:55
#1
Pasword Strenght: Medium
Secondo me Drupal ragiona sulla logica di sicurezza Alta impossibile.. Nessuna passw è sicura al 100%,di conseguenza la quantità di livello sicurezza è puramente indicativa.. Ovviamente una passw come hai generato tu chi vuoi che la indovini ?.. :) Personalmente nn ho mai dato troppa rilevanza a questo genere di consigli..Fin quando ho un po di neuroni la passw me la rendo complessa da solo...Quei generatori furono creati per gli user rinco-imbambi-deme-defi-rinco che mettevano pass tipo "cane - auto - mamma - topo - gatto" e chi piu ne ha piu ne metta...ora invece va di moda metterli anche per andare al bagno.. :)
Imho è una mia teoria eh :)
no, posso assicurare che il metodo di generazione passowrd di Drupal è affidabile, accorcia notevolmente la password che hai indicato prima, inserisci qualceh carattere NON alfanumerico e vedrai che la tua password sarà sicurissima ;)
Per esempio:
mc%IXyT62$?D821E!8Z
Ciao
Marco
--
My blog
Working at @agavee
si, ma di strumenti che indicano la sicurezza delle password ne ho visti tanti e tutti hanno il livello ALTO, penso che come metodo migliore di comunicazione anche drupal dovrebbe indicare il livello alto, oppure consigliare ad esempio di usare l'HTTPS - SSL per raggiungere il livello alto per esempio..
http://www.carlocollodi.it/
Matteo, la sicurezza della password aumenta aumentando il set di elementi attraverso cui qualcuno deve cercare per andare a trovare la password tgramite attacchi di forza bruta. per capirci, se uso solo i numeri e ho una password della lunghezza di 6 caratteri avrò 10^6 possibilità, se oltre ai caratteri numerici uso anche le lettere minuscole (a partià di lunghezza password) ottengo (10+26)^6, se poi agguiungo le lettere maiuscole ho (10+26+26)^6 e inserendo le lettere accentate e i caratteri arriviamo a circa (10+26+26+35)^6 il che è una differenza non trascurabile. Per questo motivo oltre ad avere una password lunga è buona cosa avere anche un set di caratteri elevato da usare, ovviamente non tutti i sistemi accettano simboli nelle passwoord, per questo i sistemi che trovi in rete usano password molto lunghe ma senza inserire i simboli, cosa che invece Drupal permette e pretende per avere un livello di sicurezza password elevato.
Ciao
Marco
--
My blog
Working at @agavee