找回密码
 立即注册
大科技语录:
查看: 4708|回复: 19

管理员良心推荐---给自己的账号取一个复杂的密码

[复制链接]
发表于 2008-12-14 03:14 | 显示全部楼层 |阅读模式
很多菜鸟喜欢用自己的生日,学号,手机号来作为自己网络账号的密码,一个不很专业的黑客随随便便就能够用一些密码破解软件破解掉你的密码。
而对于管理员来说,即使不用密码破解软件,同样可以很容易窃取你的密码,特别是那些非常简单的数字密码。
这里作为菜鸟No.2管理员,我把今晚进入数据库后台产生的一些想法良心告诉给大家。
今晚稍有兴趣登陆论坛数据库后台视察环境,当我打开members表(即会员列表)时看到password列,当然,这里显示的password并不是人人都能看懂的密码,实质上它
是经过加密后的“乱码”,这个32位的“乱码”是不能用来作为密码登陆的,这就是md5。
于是我就想,discuz论坛的后台设置只能给会员改新密码而不能帮会员取回密码,那我现在已经来到数据库后台,脱离了discuz的约束,那是不是能够有机会获得每个在论坛上注册的会员的密码呢???
答案是肯定的。

我找一个死号(注册了很久而又无发帖的号)开刀玩玩,我点击编辑,进入对该会员的编辑页面,更改密码显示方式,郁闷的是改了好几种方式依然看不到类似是密码之类的“乱码”。无办法,只能查看md5。于是我上网找到一些在线破解md5密码的网站,把这个死号的md5拿去破解一下,结果是not found,然后我又找了好几个,其中3个号得出了结果,显示的密码是一堆数字,其他大部分结果都是not found。
目前来说,md5加密技术是最为强大的加密手段,md5是什么?不要问我,自己百度(中原喜欢google,我喜欢百度)。

在网上找到md5加密原理:
md5确属不可逆加密,被美国安全部门定为最安全的网络加密方案
MD5还广泛用于加密和解密技术上。比如在UNIX系统中用户的密码就是以MD5(或其它类似的算法)经加密后存储在文件系统中。当用户登录的时候,系统把用户输入的密码计算成MD5值,然后再去和保存在文件系统中的MD5值进行比较,进而确定输入的密码是否正确。通过这样的步骤,系统在并不知道用户密码的明码的情况下就可以确定用户登录系统的合法性。这不但可以避免用户的密码被具有系统管理员权限的用户知道,而且还在一定程度上增加了密码被破解的难度。
  正是因为这个原因,现在被黑客使用最多的一种破译密码的方法就是一种被称为"跑字典"的方法。有两种方法得到字典,一种是日常搜集的用做密码的字符串表,另一种是用排列组合方法生成的,先用MD5程序计算出这些字典项的MD5值,然后再用目标的MD5值在这个字典中检索。我们假设密码的最大长度为8位字节(8 Bytes),同时密码只能是字母和数字,共26+26+10=62个字符,排列组合出的字典的项数则是P(62,1)+P(62,2)….+P(62,8),那也已经是一个很天文的数字了,存储这个字典就需要TB级的磁盘阵列,而且这种方法还有一个前提,就是能获得目标账户的密码MD5值的情况下才可以。这种加密技术被广泛的应用于UNIX系统中,这也是为什么UNIX系统比一般操作系统更为坚固一个重要原因

结论:
1,管理员是有可能查看到你的密码,无论是大科技论坛的管理员还是你校园网论坛的管理员。一般的管理员(仅有论坛后台设置的权限)只能帮你改新密码,旧密码是看不到的,也看不到你密码的md5。而像我这样连数据库也可以上的管理员则更加可能在数据库那里获知你的密码,因为我可以查看到你的md5,虽然md5几乎是牢不可破,但还是会有一些工具,一些网站能够破解的。

2,设置不规则的,数字字母结合的密码是王道。
今晚的“破解”是很无奈的,输了10多个才那么2,3个密码是破得出来,都是数字密码。

所以,大家还是要相信MD5。如果某天你发现我能够把你复杂的密码也破到的话,请告诉我,我马上退学。
3,QQ密码,各大论坛密码,邮箱,博客账号,密码等最好不要相同,有些懒人(比如我)就喜欢在很多论坛里用相同的账号和密码,如果你去的是有别有用心的网站,论坛
,或者恰好那个管理员头脑发热喜欢看别人MD5的话,可能就会遭到无可计量的损失。

此贴仅为本人良心而发
发表于 2008-12-14 12:16 | 显示全部楼层
我的都很简单
回复

使用道具 举报

发表于 2008-12-14 12:34 | 显示全部楼层
我自己会瞎编密码的,想一大堆人的名字,日期,然后组合~顺带一提……我电脑密码里可是有‘☆ 、’这个字符的~
回复

使用道具 举报

发表于 2008-12-14 12:53 | 显示全部楼层

回复 金星 的帖子

那你忘了不就彻底没了
回复

使用道具 举报

发表于 2008-12-14 15:16 | 显示全部楼层
偶密码用了6、7年了……
回复

使用道具 举报

发表于 2008-12-14 15:42 | 显示全部楼层

没办法

我记不住许多复杂的密码,只能用比较简单的
回复

使用道具 举报

发表于 2008-12-14 17:07 | 显示全部楼层
我的密码都一样。。。除了QQ比较复杂。。。
回复

使用道具 举报

 楼主| 发表于 2008-12-14 17:49 | 显示全部楼层
我的密码是无规律可言,完全是在键盘上乱打出来然后死记硬背的。
回复

使用道具 举报

发表于 2008-12-19 18:53 | 显示全部楼层
我的qq密码跟论坛账号密码就只差几个字母。。。
回复

使用道具 举报

发表于 2008-12-19 19:38 | 显示全部楼层
我的密码是一些纯字母(虽然位数不少),而且在哪里都一样,(因为我怕忘了,我有过这样无奈的经历),难道说这样很不牢靠
回复

使用道具 举报

发表于 2008-12-19 21:16 | 显示全部楼层
QQ的密码,看到一些长度刚好的英文句子,就用了,经常换.
回复

使用道具 举报

发表于 2009-3-3 16:42 | 显示全部楼层
貌似有必要先就该了,我的密码太简单了
回复

使用道具 举报

发表于 2009-3-3 17:08 | 显示全部楼层
看来我的密码有必要多编几个。
回复

使用道具 举报

发表于 2009-4-25 02:10 | 显示全部楼层
偶比较懒,不想去编什么无聊密码,但密码又是必不可少的,还得想
有一天偶然看到体育彩票,于是灵机一动,将中奖号码当密码来用。
纯数字的,帽似很难猜,很有必要换密码了
回复

使用道具 举报

 楼主| 发表于 2009-4-25 10:14 | 显示全部楼层
难猜并不等于电脑程序破解不到,数字+符号+字母才是王道。
回复

使用道具 举报

发表于 2009-9-16 15:55 | 显示全部楼层
数字+符号+字母才是王道
回复

使用道具 举报

发表于 2009-9-16 17:29 | 显示全部楼层
反正不怎么担心会被盗的网都是用手机号的啦……而且也不是自己的手机号……- -反之像QQ这类的,密码都是自己凭空捏造的字母+字符+数字- -……
回复

使用道具 举报

发表于 2009-11-5 23:26 | 显示全部楼层
同十轨道...
我的也是纯字母组合..11位....
很不安全么?
回复

使用道具 举报

发表于 2009-11-6 10:18 | 显示全部楼层
没想到还有这个,说句题外话,内事不决问百度,外事不决问Google
回复

使用道具 举报

发表于 2010-5-25 08:26 | 显示全部楼层
告诉大家一个办法基本上能使你每个账号都不一样,自己又不会忘的密码!
现在的账号大多数都是数字的!你自己只需要记住一个运算法则(一定不要忘),比如简单的把账号乘某个数或除某个数,假如你想那开跟号或平方或更复杂也行,只要你能记住!在跟据密码需要取前几位数或后几位数,如果你想那么跳着取也行,这样你账号密码就不会和别的密码重复了!我重要账号就是这么加密的!没人知道我的运算法则!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|大科技

GMT+8.8, 2024-12-22 20:51 , Processed in 0.103115 second(s), 16 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表