Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет asper_lj ([info]asper_lj)
@ 2005-10-24 23:49:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Your password is too easy to guess. It's recommended that you change it, otherwise you risk having your journal hijacked.

Это мне говорят сегодня с утра.

Я не знаю, какие у них критерии, но я в качестве пароля использую фразу из двенадцати букв, этого что, слишком мало? Они там совсем с дуба рухнули, ага.


(Добавить комментарий)


[info]sturmgeweir@lj
2005-10-24 14:49 (ссылка)
У меня такое было на БК... Мои алгоритмы им "были слишком просты" - даже не фраза, а девять-двенадцать буквоцифр... =)))

(Ответить)


[info]amoniak@lj
2005-10-24 14:54 (ссылка)
Та же фигня >.

(Ответить)


[info]retard_genius@lj
2005-10-24 14:55 (ссылка)
а я сменила уже)

(Ответить)


[info]armalite@lj
2005-10-24 15:36 (ссылка)
они там циферок хотят. вместе с буквами.

(Ответить)


[info]kolen@lj
2005-10-24 15:40 (ссылка)
По-идее у них пароли должны в хэшированном виде хранится. Для лучшести. А раз в хэшированном, то откуда им знать, какой пароль…

(Ответить) (Ветвь дискуссии)


[info]drdaeman@lj
2005-10-24 19:37 (ссылка)
Неа. В чистом виде лежит.

В /livejournal/htdocs/changepassword.bml:LJ::update_user($u, { password => $POST{'newpass1'} });В /livejournal/cgi-bin/LJ/User.pm:
while (my ($k, $v) = each %$ref) {
...
push @sets, "$k=?";
push @bindparams, $v;
...
$dbh->do("UPDATE user SET @sets WHERE $where", undef, @bindparams);Т.е. будет, по сути, "UPDATE user SET password='$POST{newpass}' WHERE ..."

-_-

(Ответить) (Уровень выше)


[info]ico@lj
2005-10-24 16:04 (ссылка)
Ну вообще да, пароли типа:
"Ldf zrjlpeyf t,fkbcm"
относятся к категории слабых.
Куда как изящнее, благозвучнее, сложное в подборе и простое в запоминании, такое:

UGpSg%j=uw
aJ*>m]
[Error: Irreparable invalid markup ('<:ge>') in entry. Owner must fix manually. Raw contents below.]

Ну вообще да, пароли типа:
"Ldf zrjlpeyf t,fkbcm"
относятся к категории слабых.
Куда как изящнее, благозвучнее, сложное в подборе и простое в запоминании, такое:

<pre>UGpSg%j=uw
aJ*>m]<:ge
mLB*s6k7ZS
yOYsxl=4LB
rfiSUjRFG8
!h$?[C$C9&
-k;+ayS@,q
LXZ#2-?)rW</pre>

(Ответить) (Ветвь дискуссии)


[info]ico@lj
2005-10-24 16:11 (ссылка)
А еще вот так можно:

$ pwgen -acn 12 10
api0Piratat
yo3Ngabipit
fe4Neyisheu
oola6Hooshoo
rii5Nitalou
so7Ngimidoo
achee5Siera
ishii1Xoyeng
ahoo6Xoshag
ifee0Faneya

Но это не так секурно, как предыдущее :)

(Ответить) (Уровень выше)


[info]asper@lj
2005-10-28 08:07 (ссылка)
ёкодзуна :)

(Ответить) (Уровень выше)


[info]asper@lj
2005-10-28 08:50 (ссылка)
и это, тэг PRE вовсе не отключает распознавание html :)

(Ответить) (Уровень выше)


[info]mouse_zyu@lj
2005-10-24 17:20 (ссылка)
просто в этой фразе нет ни оной цифры )

(Ответить)


[info]vixanabd@lj
2005-10-24 22:58 (ссылка)
Какие мы оказывается простые и легко разгадываемые :)

(Ответить)


[info]bertram@lj
2005-10-25 07:26 (ссылка)
у меня 15.
но энивэй - это уродство мона как-нить отключить? если нет - то они сами уроды! %-)))

(Ответить) (Ветвь дискуссии)


[info]asper@lj
2005-10-28 08:49 (ссылка)
имхо, отключат, когда люди массово возмущаться начнут)
в принципе пофик, я просто внимания не обращаю на эту надпись.

(Ответить) (Уровень выше)


[info]shadowlamer@lj
2005-10-25 23:45 (ссылка)
Буквы должны быть разные.

(Ответить)


[info]lstranger@lj
2005-10-28 21:27 (ссылка)
А где это тебе такое говорят?

(Ответить) (Ветвь дискуссии)


[info]asper@lj
2005-10-31 10:10 (ссылка)
В диалоге Update Journal после добавления записи.

(Ответить) (Уровень выше)