Pertanyaan yang diberi tag «passwords»

Kata sandi terutama digunakan sebagai cara mengakses informasi dan juga membatasi jumlah pengguna yang bisa mendapatkan akses ke mesin. Ini terutama digunakan dengan nama pengguna untuk sistem otorisasi. Terkadang orang menggunakan kunci alih-alih kata sandi karena kekuatan yang meningkat dari kunci tersebut.

6
Bagaimana saya bisa menyimpan kata sandi pengguna saya dengan aman?
Seberapa jauh ini lebih aman daripada MD5 biasa ? Saya baru saja mulai mencari keamanan kata sandi. Saya cukup baru di PHP. $salt = 'csdnfgksdgojnmfnb'; $password = md5($salt.$_POST['password']); $result = mysql_query("SELECT id FROM users WHERE username = '".mysql_real_escape_string($_POST['username'])."' AND password = '$password'"); if (mysql_num_rows($result) < 1) { /* Access denied …

20
Haruskah saya memaksakan panjang maksimum pada kata sandi?
Saya dapat memahami bahwa memaksakan panjang minimum pada kata sandi masuk akal (untuk menyelamatkan pengguna dari diri mereka sendiri), tetapi bank saya memiliki persyaratan bahwa kata sandi berukuran antara 6 dan 8 karakter, dan saya mulai bertanya-tanya ... Bukankah ini hanya akan memudahkan serangan brute force? (Buruk) Apakah ini menyiratkan …

4
ASP.NET Identity's Default Password Hasher - Bagaimana cara kerjanya dan apakah itu aman?
Saya bertanya-tanya apakah Password Hasher yang default diimplementasikan dalam UserManager yang dilengkapi dengan MVC 5 dan ASP.NET Identity Framework, apakah cukup aman? Dan jika demikian, apakah Anda bisa menjelaskan kepada saya cara kerjanya? Antarmuka IPasswordHasher terlihat seperti ini: public interface IPasswordHasher { string HashPassword(string password); PasswordVerificationResult VerifyHashedPassword(string hashedPassword, string providedPassword); …

8
Kata Sandi Anda: Praktik Terbaik?
Saya selalu penasaran ... Mana yang lebih baik ketika memberi salin kata sandi untuk hashing: awalan, atau postfix? Mengapa? Atau apakah itu penting, asalkan Anda asin? Untuk menjelaskan: Kita semua (semoga) tahu sekarang bahwa kita harus memberi garam kata sandi sebelum kita hash untuk penyimpanan dalam database [ Sunting: Jadi …



18
Kata sandi Anda tidak memenuhi persyaratan kebijakan saat ini
Saya ingin membuat pengguna baru di mysql dengan sintaks: create user 'demo'@'localhost' identified by 'password'; Tapi itu mengembalikan kesalahan: Kata sandi Anda tidak memenuhi persyaratan kebijakan saat ini. Saya sudah mencoba banyak kata sandi tetapi tidak berhasil. Bagaimana saya bisa memperbaikinya?
148 mysql  passwords 

4
Praktik Terbaik: Kata sandi penggaraman & lada?
Saya menemukan sebuah diskusi di mana saya belajar bahwa apa yang saya lakukan sebenarnya bukan penggaraman kata sandi tetapi membumbui mereka, dan saya sejak itu mulai melakukan keduanya dengan fungsi seperti: hash_function($salt.hash_function($pepper.$password)) [multiple iterations] Mengabaikan algoritma hash yang dipilih (saya ingin ini menjadi diskusi tentang garam & paprika dan bukan …

11
Regex untuk memvalidasi kekuatan kata sandi
Kriteria kekuatan kata sandi saya adalah sebagai berikut: Panjang 8 karakter 2 huruf dalam Huruf Besar 1 Karakter Khusus (!@#$&*) 2 angka (0-9) 3 huruf dalam Huruf Kecil Dapatkah seseorang tolong beri saya regex untuk hal yang sama. Semua ketentuan harus dipenuhi dengan kata sandi.
142 regex  passwords 


3
Bagaimana cara kerja Kunci API dan Kunci Rahasia? Apakah aman jika saya harus meneruskan API dan kunci rahasia saya ke aplikasi lain?
Saya baru saja mulai memikirkan tentang cara kerja kunci api dan kunci rahasia. Hanya 2 hari yang lalu saya mendaftar ke Amazon S3 dan menginstal Plugin S3Fox . Mereka meminta saya untuk Kunci Akses dan Kunci Akses Rahasia, keduanya mengharuskan saya masuk untuk mengakses. Jadi saya bertanya-tanya, jika mereka meminta …


11
Apakah perlu mem-hashing kata sandi di sisi klien
Ketika saya ingin menempatkan sistem login, saya selalu membandingkan MD5 dari kata sandi yang diberikan dengan nilainya di tabel pengguna di sisi server. Namun, seorang teman saya mengatakan kepada saya bahwa kata sandi "jelas" dapat diendus oleh perangkat lunak jaringan. Jadi pertanyaan saya adalah: apakah itu ide yang bagus untuk …


7
Bagaimana mencegah kata sandi untuk mendekripsi kunci pribadi harus dimasukkan setiap kali ketika menggunakan Git Bash di Windows?
Saya memiliki layanan bangunan otomatis yang mengunduh dari repositori pribadi git. Masalahnya adalah ketika mencoba mengkloning repositori, ia perlu memberikan kata sandi, karena tidak diingat; jadi karena tidak ada interaksi manusia, ia menunggu kata sandi selamanya. Bagaimana saya bisa memaksanya mengingat dari id_rsa.pub?

Dengan menggunakan situs kami, Anda mengakui telah membaca dan memahami Kebijakan Cookie dan Kebijakan Privasi kami.
Licensed under cc by-sa 3.0 with attribution required.