صفحه شخصی amir ...   
 
نام و نام خانوادگی: amir ...
شغل:  prober
تاریخ عضویت:  1389/01/10
 روزنوشت ها    
 

 چگونه هکرها را ناامید کنیم؟ بخش عمومی

10

انتخاب یک کلمه عبور مناسب در حقیقت مصالحه ای بین انتخاب چیزی است که به سختی حدس زده می‌شود و چیزی که به راحتی به خاطر سپرده می‌شود برای مثال ممکن است 7^ یک کلمه عبور خوب باشد، در حالی که هیچکس نمی‌تواند آنرا به راحتی به خاطر بسپارد برعکس، به خاطر سپردن نام شما برای شما کاربسیار بسیار ساده‌ای است و در مقابل حدس زدن آن نیز برای هکرها کارساده‌ای خواهد بود
برخی قوانین ساده و اولیهیک کلمه عبور حداقل باید از 8 کاراکتر تشکیل شده باشد و سعی کنید برخی علائم نگارشی یا ارقام را در کلمه عبور خود وارد کنیدبهتر است کلمه عبور شما از ترکیبی از حروف بزرگ و کوچک الفبا تشکیل شده باشد و یک عبارت یا ترکیبی از کلمات را انتخاب کنید تا به خاطر سپردنکلمه عبور کار ساده‌تری گردد
کلمه‌ای که در یک دیکشنری از جمله دیکشنریهای زبانهای دیگر وجود داشته باشد را انتخاب نکنید؛ حروفی را که روی صفحه کلید پشت سر هم قرار دارندمانند انتخاب نکنید و هیچ کاراکتری را بیش از یکبار به‌صورت پشتسر هم تکرار نکنیدفقط از علائم نگارشی یا ارقام یا حروف الفبا استفاده نکنید بلکه ترکیبیاز آنها را بکار ببرید و کلماتی که به سادگی قابل حدس زدن هستند انتخاب نکنید
شکستن کلمات عبورایده‌ای که پشت شکستن کلمات عبور وجود دارد بر اساس این گزارش که مرکزمدیریت امداد و هماهنگی عملیات رخدادهای رایانه‌ییماهر گرفته شده،بی‌نهایت ساده و از این قرار است که یک فهرست بزرگ از کلمات انتخابمی‌شود؛ هر کلمه رمز شده و سپس چک می‌شود که آیا کلمه رمز شده با کلمه عبور کاربر همخوانی دارد یا خیراین فهرست کلمات معمولا با استفاده از دیکشنری های زبان انگلیسی و سایرزبان‌ها، اسامی معمول، اسامی حیوانات، شخصیت‌های تلویزیونی و سینمایی،حروف پشت سر هم روی صفحه کلید و اصطلاحات بدست می‌آید برای اینکه فردهکر بتواند کلماتی را که درون فهرست کلماتش وجود ندارد و ممکن است کاربرانتخاب کرده باشد به دست آورد، یک مجموعه بزرگ از قوانین ساده را به هریک از کلمات داخل فهرست اعمال کرده و چک می‌کند که آیا کلمه به دست آمده همان کلمه عبور کاربر است یا خیراین قوانین شامل افزودن ارقام یا علایم نگارشی به ابتدا یا انتهای کلمات،معکوس کردن کلمات، تبدیل کلمات به حروف بزرگ، جایگزین کردن حروف با ارقام یا حروف مشابه دیگر و است از آنجا که رایانه‌ها سریع هستند، اعمال این قوانین و رمز کردن نتیجه زمان زیادی مصرف نمی‌کند و حدس‌های زیادی درزمان کوتاهی قابل انجام است
به‌علاوه یک پایگاه داده برروی یک که تمامی کلمات یک دیکشنری بزرگ رابه همراه بسیاری از قوانینی که این کلمات را رمز می‌کند داراست، عملیاتپیدا کردن کلمه عبور را به یک جست‌وجوی ساده در یک پایگاه داده تبدیلمی‌کندکلمات عبوری که به ندرت استفاده می‌شوندفقط یک حالت وجود دارد که نوشتن کلمه عبور ایده خوبی است و آن زمانی استکه زیاد از آن کلمه عبور استفاده نمی‌کنید برای مثال کلمه عبور اصلی یکسرور معمولا هر روز مورد استفاده قرار نمی‌گیرد در چنین شرایطی بهتر استکلمه عبوری طولانی و پیچیده انتخاب کنید که به خاطر سپردن آن بسیار سختباشد، سپس آن را یادداشت کرده و در محل امنی نگه‌داری کنیدزمانی که نیاز باشد از کلمه عبور استفاده کنید آن را از محل خود خارجکرده و پس از وارد کردن کلمه عبور نیز دوباره آن را در محل امن خود قراردهید این کلمه عبور نیز باید هر از گاهی تغییر کند البته قطعا شرایطفرق می‌کنداگر شما فکر می‌کنید که امکان دارد کلمات عبور خود را فراموش کنید، شایدبهتر باشد که از کلمه عبور پیچیده‌ای استفاده کرده و آن را یادداشت کنیدفقط به خاطر داشته باشید که اگر کسی به یادداشت شما دسترسی پیدا کند دراینصورت به سادگی می‌تواند وارد سیستم شودهیچ یادداشت حاوی کلمه عبوری نباید نزدیک رایانه شما و یا نزدیک جایی کهاطلاعات شخصی شما نگه‌داری شود آن را در جایی امن نگهداری کنید یک کشویقفل شده بسیار بهتر از کیف پول شماستمثال‌هایی از کلمات عبور خوبیک کلمه عبور خوب چگونه ساخته می‌شود؟ سعی کنید دو یا چند کلمه را با هم ترکیب کنید یا حروف اول یا دوم یا آخر کلمات یک عبارت را کنار هم قرارداده و کلمه جدیدی بسازید سپس در قسمت‌های مختلف کلمه بدست آمده از حروفبزرگ، ارقام و علائم نگارشی استفاده کنید علاوه بر این‌ها می‌توانیدکاراکترهای کنترلی را نیز اضافه کنید

سه شنبه 22 آذر 1390 ساعت 11:22  
 نظرات    
 
روح ا... آذین 21:27 سه شنبه 22 آذر 1390
0
 روح ا... آذین
مطلب مفیدی بود.ممنونم
یحیی بهمنی 22:15 سه شنبه 22 آذر 1390
0
 یحیی  بهمنی
هیچگاه قوی بودن پسورد خود را در سایت‌هایی که چنین سنجش‌هایی را انجام می‌دهند، تست نکنید!!
با این کار فقط دیکشنری پسورد آن‌ها را کامل‌تر کرده‌اید!!!

جناب رجایی متشکرم.
مسعود احمدنژاد 00:09 چهارشنبه 23 آذر 1390
0
 مسعود احمدنژاد
هکر اسمش روشه. سایت وزارت دفاع آمریکا رو هک میکنن. ما که دیگه "هچ"
مسعود احمدنژاد 22:52 پنجشنبه 24 آذر 1390
0
 مسعود احمدنژاد
بهمنی جان . عجب نکته جالبی رو گفتی . مطمئناً همینطوره