Logo Hardware.com.br
N0625
N0625 Super Zumbi Registrado
7.1K Mensagens 785 Curtidas

[dica] Criando uma senha forte

#1 Por N0625 01/03/2012 - 15:08
Tem um comando de terminal no Linux que gera senhas. Alguém conhece?

Senhas complicadas são ótimas, mas trabalhosas de se decorar. Minhas senhas de rede WiFi são extremamente complicadas. Até desanimo quando preciso reconfigurar e em alguns casos seja necessário digitar a senha. Acesso o AP e uso o Copy/Paste.
Octaiver Matt
Octaiver Mat... Ubbergeek Registrado
5.6K Mensagens 213 Curtidas
#17 Por Octaiver Mat...
01/03/2012 - 23:26
JoaoNeto disse:
Essa daqui é fraca.

Senha forte é a partir de 12 caracteres, entre letras (maiúsculas e minúsculas), números e caracteres especiais. Tipo, ¨mEt61¢Swb9@§zk1B&*Qç, esta é uma senha forte. As minhas são nesse estilo.


Senhas desse tipo para usuário doméstico são pura paranóia; o mesmo tipo de paranóia de o usuário doméstico achar que vai sofrer uma invasão externa (quando na verdade, as invasões que sofre - quando isso ocorre, já que é raro - são de dentro pra fora, isto é, ele permitiu que um programa ou virus de acesso remoto fosse instalado).

Ninguém, nenhum hacker fica tentando invadir conta de usuário doméstico desse jeito. O máximo que pode ocorrer é um zé mané tentar invadir seu email através da dica de senha

Estas senhas fortes são necessárias em coisas mais sérias, como sites, servidores, etc.

De resto, é completamente inútil, porque o tipo mais comum de roubo de senhas de usuário doméstico é por keylogger, e aí meu amigo, tanto faz sua senha ser 123456 do que IJW$*#H*S*!#*@. Será hackeado do mesmo jeito.

Uma senha do tipo

PhenomIIX4910! já está mais do que suficiente para um usuário doméstico.

Minha dica para senhas: use algo que está próximo do seu PC. Não é óbvio e é fácil de lembrar.
Já tive senhas como: SyncMaster3NE, reebokdmx10, 486dx4100, etc...

Não precisa de senha de 16 caracteres ou coisa do tipo. Basta a senha não ser muito óbvia (nome da namorada, nome ao contrário, sequências numerais, numero do tel, etc).

JoaoNeto disse:
As do meu modem e roteador wireless tem mais de 40, entre letras maiúsculas, minúsculas, números e caracteres especiais, hehehehe.

Para quê? Você acha que algum hacker perderá tempo tentando invadir um modem doméstico? Eles só querem invadir organizações, empresas, sites. Não estão nem aí. Pode deixar seu roteador com a senha: bananaverde171 que será a mesma segurança de &DHHH@E&SDFDJFDJJF#*YE*#&*

Abraços
faguirre
faguirre Super Zumbi Registrado
4.2K Mensagens 1.5K Curtidas
#18 Por faguirre
02/03/2012 - 08:52
Para usuários domésticos, realmente não é necessário uma senha insanamente longa, mas em servidores, principalmente de serviços visados, toda segurança é pouca.

Quanto a senhas muito longas para Wireless, se seu roteador estiver vulnerável ao ataque por WPS, a senha fica inútil, foi o que ocorreu com um vizinho meu, que sempre se gabou de sua senha "inquebrável", fiz um ataque pelo WPS, pegando o sinal do roteador dele de meu quarto, e entreguei a senha dele escrita em um papel para ele (depois eu falei como eliminar essa vulnerabilidade).

Sobre gerar senhas pelo terminal, tem uma sequencia de comandos que faz isso.


dd if=/dev/urandom count=1 2> /dev/null | md5sum | cut -c-10


O 10 do final do código é o tamanho de sua senha, o problema do md5sum é que não gera símbolos, tem também o pwgen, porém gera senha com apenas 8 dígitos.
JoaoNeto
JoaoNeto Cyber Highlander Registrado
15.3K Mensagens 2.9K Curtidas
#19 Por JoaoNeto
02/03/2012 - 11:58
Octaiver Matt disse:
Para quê? Você acha que algum hacker perderá tempo tentando invadir um modem doméstico? Eles só querem invadir organizações, empresas, sites. Não estão nem aí. Pode deixar seu roteador com a senha: bananaverde171 que será a mesma segurança de &DHHH@E&SDFDJFDJJF#*YE*#&*Abraços


Pra quê? Pra ninguém mexer nele. Simples assim. É óbvio que servidores são alvos mais visados. Entretanto, quando alguém está aprendendo a fazer essas palhaçadas, não começa aprendendo tentando invadir o site da Receita Federal, da NASA ou da CIA. Começa por tentar invadir o computador de um amigo ou uma rede próxima.


faguirre disse:
Quanto a senhas muito longas para Wireless, se seu roteador estiver vulnerável ao ataque por WPS, a senha fica inútil, foi o que ocorreu com um vizinho meu, que sempre se gabou de sua senha "inquebrável", fiz um ataque pelo WPS, pegando o sinal do roteador dele de meu quarto, e entreguei a senha dele escrita em um papel para ele (depois eu falei como eliminar essa vulnerabilidade).


Correto. A mesma coisa pra e-mail, ou qualquer outra coisa que use senha, se houver um meio de captura de senha, pode ser a senha que for que será descoberta.
- Reid -
- Reid - Geek Registrado
2.4K Mensagens 112 Curtidas
#20 Por - Reid -
02/03/2012 - 12:59
JoaoNeto disse:
Pra quê? Pra ninguém mexer nele. Simples assim. É óbvio que servidores são alvos mais visados. Entretanto, quando alguém está aprendendo a fazer essas palhaçadas, não começa aprendendo tentando invadir o site da Receita Federal, da NASA ou da CIA. Começa por tentar invadir o computador de um amigo ou uma rede próxima.




Correto. A mesma coisa pra e-mail, ou qualquer outra coisa que use senha, se houver um meio de captura de senha, pode ser a senha que for que será descoberta.


Por exemplo um decodificador de senha , para descobrir uma senha mais forte demoraria muito mais tempo certo?Ou talvez nem conseguiria dependendo do programa que o cara usasse.

- Abraços - bebi_demais.gif
N0625
N0625 Super Zumbi Registrado
7.1K Mensagens 785 Curtidas
#21 Por N0625
02/03/2012 - 13:42
faguirre disse:


Sobre gerar senhas pelo terminal, tem uma sequencia de comandos que faz isso.


dd if=/dev/urandom count=1 2> /dev/null | md5sum | cut -c-10


O 10 do final do código é o tamanho de sua senha, o problema do md5sum é que não gera símbolos, tem também o pwgen, porém gera senha com apenas 8 dígitos.

Valeu, Grande! Sobre o md5sum não gerar com símbolos isso é o de menos. É só trocar alguns dos caracteres sugeridos pelos símbolos desejados.smile.png smile.png
Danilo Dorgam
Danilo Dorga... Geek Registrado
1.7K Mensagens 137 Curtidas
#22 Por Danilo Dorga...
02/03/2012 - 13:58
Boa tarde,
Amigos como o JoaoNeto Falou a senha que eu coloquei pode ser fraca para a senha de um servidor web (eu pessoalmente para fazer acesso via ssh e duas senha uma 824 caracteres e outra com 20 caracteres ) agora esse senha que eu uso no servidor web, e necessário para um game online ?
Acho que não, então nós temos que ver qual o nível de segurança que aquele serviço especifica precisa, no tópico eu criei uma senha do cotidiano de usuários domestico para ele poder acessar o fórum, suas redes sociais, nada tão serio, agora se você for criar uma senha mais complexa você pode usar o meu padrão só aumentando os caracteres que mesmo assim vai ficar fácil de lembra, exemplo
Prefixo=DaniloDorgam
Serviço=Modem
Sufixo=seuemail@provedor.com
Ficando assim [email]DaniloDorgamModemseuemail@provedor.com[/email]
Isso e uma senha grande de 38 caracteres e fácil de lembra, claro como o amigo faguirre falou não adianta nada ter uma senha enorme de grande e ter falhas na segurança.
ps: senha grande não garante nada se seu sistema estiver comprometido, então faça sua senha trabalhar junto com o bom senso que você nunca vai ter uma conta “roubada”.
JoaoNeto
JoaoNeto Cyber Highlander Registrado
15.3K Mensagens 2.9K Curtidas
#23 Por JoaoNeto
02/03/2012 - 14:06
- Reid - disse:
Por exemplo um decodificador de senha , para descobrir uma senha mais forte demoraria muito mais tempo certo?Ou talvez nem conseguiria dependendo do programa que o cara usasse.

- Abraços - bebi_demais.gif


Iria demorar mais, talvez milhões de horas. Mas, e se alguém mal intencionado manda um Keylogger? Ou, se a senha for pra iniciar o Windows, tem o Ophcrack e muitos outros programas, ou, se for senha pra entrar no Setup, é só ir no jumper e já era. Ou seja, mesmo com senhas bem grandes e complexas, dependendo do que quer proteger, elas sozinhas não fazem muitas coisas. Só fazem uma parte do trabalho de proteção.
Octaiver Matt
Octaiver Mat... Ubbergeek Registrado
5.6K Mensagens 213 Curtidas
#27 Por Octaiver Mat...
02/03/2012 - 15:26
JoaoNeto disse:
Também faço essas coisas, Octaiver. Essas e mais outras ainda.

Se precisa? Talvez não, mas também não atrapalha em nada. Ao menos posso ficar tranquilo aqui, sabendo que, ao menos os ataques mais comuns, não irão causar algo aqui.


Simplesmente você não será atacado. A questão é essa. Isso de achar que você será hackeado é pura paranoia
E, se algum hacker sério quiser te atacar mesmo, tenha certeza de que não será através de decodificação de senhas do seu roteador gnomo.png
Octaiver Matt
Octaiver Mat... Ubbergeek Registrado
5.6K Mensagens 213 Curtidas
#30 Por Octaiver Mat...
02/03/2012 - 16:14
JoaoNeto disse:
Eu não disse que um hacker sério vai me atacar. Mas achar que simplesmente não vai ser atacado, é um desleixo muito grande. É como achar que nunca vai ser roubado, então não precisa trancar a casa.


Sim, você vai ser atacado: pelo vizinho querendo roubar conexão, que vai chutar umas 5 senhas e desistir, pois bananaverde171 é algo que não é óbvio.

Acredite no que estou falando: Eu já trabalhei com segurança, e consegui atingir o equilibrio.
As empresas (especialmente as de firewall, como Zone Alarm), colocaram na cabeça das pessoas que podem ser hackeadas a qualquer momento (esse programa classificava qualquer atividade de conexão como "intrusos bloqueados". Era comum em um mês aparecer nas estatísticas que ele preveniu 1000 hackers de invadirem seu Pc).
As de antivirus dizem que é impossível usar o Windows sem pegar vírus (mentira, eu uso há 6 anos sem antivírus e nunca me infectei)e por aí vai.

Pense logicamente: ninguém fará isso com uma wifi doméstica. Não compensa e existem outras milhares espalhadas por aí mais fáceis de ser derrubadas. É só não colocar uma senha muito ridicula, como o seu telefone, time, etc, combinar uns numeros, e pronto.
Por fim, se um dia ocorrer esse milagre de algum hacker sério te hackear, certamente não será pela senha, nem por decodificação. Será por bug de firmware, entre outros.
© 1999-2024 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal