নিরাপত্তাহীন পাসওয়ার্ডের জন্য ব্যবহারকারীদের শাস্তি দেওয়া [বন্ধ]


13

আমি যারা ব্যবহারকারীদের অনিরাপদ পাসওয়ার্ডগুলি বেছে নিয়েছেন (দৈর্ঘ্য অনুসারে একটি পাসওয়ার্ডের নিরাপত্তাহীনতা, কত ধরণের অক্ষর (উচ্চ / নিম্নতর কেস, সংখ্যা, চিহ্ন ইত্যাদি) ব্যবহৃত হয় এবং এটি হতে পারে কিনা তার অধিকার সীমাবদ্ধ করার বিষয়ে আমি ভাবছি কোনও রংধনু টেবিলের মধ্যে অবস্থিত) যদি আপস করা হয় তবে তাদের অ্যাকাউন্ট কত ক্ষতি করতে পারে তা সীমাবদ্ধ করে।

এই ধারণার জন্য আমার কাছে এখনও অ্যাপ্লিকেশন নেই, তবে বলুন যে আমি একটি ফোরাম বা কিছু লিখছি: ব্যবহারকারীরা 1234 পাসওয়ার্ড হিসাবে ব্যবহার করেন তাদের পোস্টের আগে একটি ক্যাপচা পূরণ করতে হবে, বা স্প্যাম বিরোধী কঠোর পদক্ষেপের বিষয় হতে পারে সময়সীমা বা বায়েশিয়ান ফিল্টারগুলি তাদের সামগ্রী প্রত্যাখ্যান করে। যদি এই ফোরামটি খুব শ্রেণিবদ্ধ, মডারেটরগুলিকে "পদোন্নতি" দেওয়ার জন্য বা কোনও উপায়ে যা কিছু করার অনুমতি দেয় তবে এটি তাদের কোনও সুযোগ সুবিধা পেতে বা তাদের যে অধিকার রয়েছে তা বলতে বাধা দেয়, তবে তাদেরকে আরও সুরক্ষিত না করেই তাদের ব্যবহার করতে না দেওয়া পাসওয়ার্ড।

অবশ্যই এটি সুরক্ষার একমাত্র পরিমাপ হতে পারে না তবে এটি অন্যথায় ভাল সুরক্ষা চর্চাগুলির পাশেও ভাল হতে পারে।

আপনি কি মনে করেন? এটি কি এটি মাত্রাতিরিক্ত বাড়িয়ে দেওয়া, আরও গুরুত্বপূর্ণ সুরক্ষা অনুশীলন থেকে ফোকাস চুরি করা, বা ঝুঁকি সীমাবদ্ধ করার এবং নিরাপদ পাসওয়ার্ড ব্যবহার করার জন্য ব্যবহারকারীদের উত্সাহিত করার একটি ভাল উপায় (এবং আশা করি আপনি ভাল সুরক্ষা পদ্ধতি ব্যবহার করছেন এমন লোকদের বোঝাতে)?


24
এর সুবিধা কী যখন আপনি ইতিমধ্যে আপনার সিস্টেমে মোটামুটি অ্যাক্সেস করা থেকে অন্যায় পাসওয়ার্ড সহ ব্যবহারকারীদের বাধা দিতে পারবেন?
পিট

12
আপনি তাদের উপর যে কোনও বিধিনিষেধ রাখেন না কেন বেশিরভাগ লোকেরা সম্ভবত "লেটমিন" ব্যবহার করতে থাকবে। হয় পাসওয়ার্ড তৈরি / পরিবর্তন করার সময় পাসওয়ার্ডের নিয়ম প্রয়োগ করুন বা করবেন না don't
জন স্ট্রাকা

3
@ কারসন মাইয়ার্স: আপনি যদি এটি ক্যাট 6 ক্যাবলের বাইরে ফ্যাশন করেন তবে তা নয়: ডি
পিসকভর

13
প্রথমে ব্যবহারকারীরা কী? ফোরামে পোস্ট করা ছবি দেখতে লগইন করা দরকার এমন ওয়েবসাইটগুলি থেকে আমি ক্লান্ত, তারপরে অঙ্কগুলি এবং বিশেষ অক্ষরের সাথে 10-অক্ষর মিশ্রিত হওয়া দরকার এবং আন্ডারলাইন এবং সংখ্যাটি ছাড়াই পাসওয়ার্ডের প্রয়োজনীয়তাগুলি মানের সাথে আনুপাতিক করুন তথ্য সুরক্ষিত।
এসএফ

6
ফ্লোরিডায়, যে সমস্ত লোকেরা তারের টিভি বিলগুলি দেরিতে করেছিল তারা কখনও কখনও একটি চ্যানেলে সীমাবদ্ধ হয়ে পড়ে। CSPAN। এটি তাদের পক্ষে কাজ করেছিল। <শুক্র>
মাইক শেরিল 'ক্যাট রিক্যাল'

উত্তর:


35

YAGNI , চুম্বন , শুকনো , 10 সেকেন্ড নিয়ম এবং এটা সত্য যে "[u] ব্যবহার Sers আপনার পছন্দের না" সম্ভবত এটি ডাউন এক সমাধান সংকীর্ণ উচিত: না।

  • এটি আরও উন্নয়নের কাজ যা নির্ভরযোগ্য এবং সুরক্ষিত হতে অনেক পরীক্ষার প্রয়োজন ।
  • এটি সম্ভবত সাইটের যে কোনও উপায়ে তাকানোর ক্ষেত্রে সুরক্ষা হ্রাস করে। কোনও বিপজ্জনক পাসওয়ার্ড সহ সুবিধাগুলি বাড়ানোর দিকে পরিচালিত কিছু বাগের সুযোগটি খুব বড়।
  • এটি বিকাশকারী, পরীক্ষক, রক্ষণাবেক্ষণকারী, ডিবিএ, সিসাদমিন এবং ব্যবহারকারীর জন্য জটিলতা বাড়ায়।
  • আরও জটিলতা, কোনওভাবে নিজেকে পুনরাবৃত্তি করা এড়ানো শক্ত।
  • ব্যবহারকারীদের আপনার তথ্য পড়তে এবং এতে অনুসরণ করার জন্য মনোযোগের স্প্যান নেই। তারা নিবন্ধটি ফর্মটি টুইট করতে ব্যবহৃত হয় যতক্ষণ না এটি ইনপুট গ্রহণ করে, না কোনও আদর্শ স্তরে পৌঁছানো পর্যন্ত।
  • ব্যবহারকারীদের কেবল যত্ন নেই।

দৃ DR় পয়েন্টগুলি, সবগুলি, সম্ভবত DRY ব্যতীত। ডিআরওয়াই কেন? এছাড়াও, এটি এত জটিল হতে হবে না , পুরো "এমওডিতে প্রচার" ইত্যাদি হ'ল কয়েকটি অতিরিক্ত উদাহরণ। যেহেতু বেশিরভাগ ওয়েবসাইটগুলি ইতিমধ্যে অনিরাপদ পাসওয়ার্ডগুলি সনাক্ত করে এবং অনেকগুলি সাধারণ প্ল্যাটফর্ম (ওয়ার্ডপ্রেস মনে আসে) ইতিমধ্যে আপনাকে অনিরাপদ পাসওয়ার্ডগুলির সাথে নিবন্ধভুক্ত করার অনুমতি দেয়, তাই এই ব্যবহারকারীদের জন্য ক্যাপচা যুক্ত করা কি এই সমস্ত উদ্বেগ উত্থাপন করে? এটি বিরক্তিকর হতে পারে, তবে অন্যান্য বিকল্পগুলি হ'ল ব্যবহারকারীদের পুরোপুরি সরিয়ে দেয়, বা তাদের এনে দেয় এবং আরও স্প্যাম ঝুঁকিপূর্ণ করে তোলে। উদাহরণ স্বরূপ.
কার্সন মাইয়ার্স

3
লিঙ্কটি ব্যবহারের জন্য +1। ভাল সাইট ভাল। কোনও ইউআই / ইউএক্স সাইটের জন্য কৌতুকজনকভাবে।
স্টুপারউজার

4
ব্যবহারকারীদের জন্য +1 আপনার সম্পর্কে চিন্তা করে না। এটি যদি কিছু নির্বোধ ব্লগ / প্রশ্নোত্তর সাইট হয় এবং আমাকে একটি জটিল ব্যবহারকারীর নাম / পিডাব্লুডি কম্বো মনে রাখতে হয় আমি কেবল এটি ব্যবহার করব না।
এলগ্রিঙ্গো গ্র্যান্ডে

@ এলগ্রিংগো গ্র্যান্ডে আমি অগত্যা এটি নির্বোধ কিছু করার প্রস্তাব দিচ্ছি না, বরং "সমস্ত পাসওয়ার্ডকে অনুমতি দিন" এবং "সমস্ত খারাপ পাসওয়ার্ড প্রত্যাখ্যান করুন" এর মধ্যবর্তী ভিত্তি হিসাবে যেখানে প্রতিটি পদ্ধতিতে প্রচুর সাইট ব্যবহার করা হয়। এটি অবশ্য ভাল যাচ্ছে না, হাহা
কার্সন মায়ার্স

13

হয় নিবন্ধকরণ পরিবর্তনে একটি সুরক্ষিত পাসওয়ার্ড জোর করুন, বা একটি ওপেনআইডি ব্যবহার করুন (জেফ অ্যাটউডের 2 সি: http://www.codinghorror.com/blog/2010/11/yur-internet-drivers-license.html )। তারপরে আরও আকর্ষণীয় কার্যকারিতাতে মনোনিবেশ করুন।

একটি জিনিসের জন্য, ব্যবহারকারীদের সুরক্ষিত পাসওয়ার্ড তৈরি করতে বা তাদের ওপেনআইডি ব্যবহার করতে বাধ্য করা হয়, তাই তাদের পক্ষে এটি সহজ।


আমি সম্মত হই যে এই ধরণের জিনিসটির জন্য ওপেনআইডি দুর্দান্ত, তবে আমি মনে করি আপনি এই ভাবনায় পক্ষপাতদুষ্ট হতে পারেন যে বেশিরভাগ ব্যবহারকারীর either জিনিসগুলির মধ্যে কোনওটিই অভ্যস্ত। আমি জানি বেশিরভাগ লোকেরা ওপেনআইডের কথা কখনও শুনেনি, এবং আরও বেশি সুরক্ষিত পাসওয়ার্ড ব্যবহার করে
কার্সন মায়ার্স

1
ভাল যুক্তি. আমি এসই এর আগে ওপেনআইডি ব্যবহার করিনি, তবে জটিলতার অভাবে আমার পাসওয়ার্ডগুলি প্রত্যাখ্যান করা হয়েছিল। যদি এটি কিছু সহজ এবং সুরক্ষিত রাখার মধ্যে থাকে তবে সুরক্ষার বিষয়টি প্রথমে আসে, এমনকি আপনার ব্যবহারকারীদের শিক্ষিত করার দায়িত্ব যদি আপনার উপর থেকে যায় তবে। তাদের পাসওয়ার্ড জটিলতার উপর ভিত্তি করে তাদের দায়িত্ব সম্পর্কে তাদের শিক্ষিত করার জন্য আপনাকে প্রচেষ্টা ব্যয় করতে হবে, তাদের সুরক্ষায় শিক্ষিত করতে / একটি সাধারণ লগইন প্রচার করার জন্য এটি ব্যবহার করা ভাল বলে মনে হয়।
স্টুপারউসার

একটি সাধারণ লগইন আদর্শ, তবে যদি অ্যাপ্লিকেশনটি প্রযুক্তিগত না হয় তবে ব্যবহারকারীদের একটি ভাল অংশ কেবল তাদের একই পাসওয়ার্ডটি ব্যবহার করতে পছন্দ করবে (বা এটি উপলভ্য না হলে ছেড়ে দিন) leave আমার উদাহরণে, আমি ভাবছি যে এটি ব্যবহারকারীদের সরিয়ে (তাদের পাসওয়ার্ড প্রত্যাখ্যান করে) নেমে আসা উচিত, বা তাদের একটি ভিজ্যুয়াল অভিজ্ঞতা দেওয়ার জন্য (আমরা আপনাকে এটি করতে দিতে পারি না কারণ আপনার খারাপ পাসওয়ার্ড আছে কিনা তা আমরা জানি না খারাপ পাসওয়ার্ড দ্বারা তৈরি সমস্যাগুলি তাদের দেখানোর জন্য আপনার অ্যাকাউন্টে আপস করা হয়েছে
কারসন মায়ার্স

বেশিরভাগ ব্যবহারকারীর একটি ফেসবুক বা হটমেল বা জিমেইল অ্যাকাউন্ট থাকবে (অনেক সাইটে শংসাপত্র পুনরুদ্ধারের জন্য একটি মেল অ্যাকাউন্ট প্রয়োজন), সাইন আপ / লগইনের জন্য কীভাবে এটি ব্যবহার করতে পারে তা কার্যকর করে তা পরিষ্কার করে দেয়।
স্টুপারউজার

আমার ধারণা আমি ফেসবুক সংযোগ ইত্যাদি সম্পর্কে ভুলে গিয়েছি
কারসন মায়ার্স

12

আপনার মনে হয় যে পাসওয়ার্ডগুলি প্রথমে খারাপ মনে হচ্ছে? উত্সটিতে সমস্যা বন্ধ করা আপনার পাসওয়ার্ডের কোন শ্রেণীর মানচিত্রগুলি কী কী ভূমিকা নিয়েছে তা নির্ধারণের চেষ্টা করার জন্য আপনাকে প্রচুর ডিজাইনের সময় সাশ্রয় করতে চলেছে। যেহেতু একজন প্রশাসক, সংজ্ঞা অনুসারে, সম্পূর্ণ অধিকার রাখে, আপনার ইতিমধ্যে কার্যকারিতা প্রয়োজন যাতে নিশ্চিত হয় যে তিনি কোনও পাসওয়ার্ড প্রবেশ করিয়েছেন না যা তাকে সীমাবদ্ধ রাখে।

আমার উত্তরটি সত্যিই KISS এ নেমে এসেছে ।


1
এটি কোনও সমাধান নয়, কারণ এটি ব্যবহারকারীকে এমন প্রতিরোধ ব্যবস্থা গ্রহণ করতে চাপ দেয় যা আপনার সুরক্ষা নীতিটিকে আরও ভেঙে দেয়।
ডেডালনিক্স

@ ডেডালনিক্স কিভাবে? আমি মনে করি তিনি কেবল পুরো ধারণাটি ত্যাগ করার জন্য এবং কেবল খারাপ পাসওয়ার্ডগুলি প্রত্যাখ্যান করার জন্যই বলছেন, কেন আমার ধারণাটি প্রয়োজনের তুলনায় কেন বেশি জ্বালা হতে পারে
কার্সন মায়ার্স

@deadalnix আপনার অর্থ কি? কোনও সুরক্ষিত পাসওয়ার্ডের বিরুদ্ধে কোন প্রতিরোধ ব্যবস্থা গ্রহণ করবে?
স্টুপারউজার

7
@ স্টুপার ইউজার: এটি, উল্লেখযোগ্যভাবে: একটিতে অন্যের জন্য দুর্বলতা পরিবর্তন করা।
পিসকভোর 12'7

1
@ স্টুপিড ইউজার: যদি কোনও ব্যবহারকারী প্রতিটি সাইটের জন্য একই পাসওয়ার্ডটি পুনরায় ব্যবহার করে এবং তাদের কাছে বলা হয় "মাইপ্যাসওয়ার্ড" গ্রহণযোগ্য নয় কারণ এতে কোনও নম্বর নেই, তবে তারা খুব ভাল সুযোগ পাবে যে তারা কেবল "
মাইপ্যাসওয়ার্ড 1

7

একজন ব্যবহারকারী হিসাবে, এটি সম্ভবত আপনার সাইটটি ব্যবহার না করার জন্য আমাকে বোঝাবে। আমি বোঝাতে চাইছি, গুরুত্ব সহকারে, আমার ব্যাংক আমাকে একটি a-সংখ্যার কোড অনলাইন ব্যাংকিংয়ের জন্য পুরোপুরি নিরাপদ, তবে যখন আমি কিছু স্বল্প-পরিচিত ব্লগে একটি মন্তব্য লিখতে চাই, তখন আমার কমপক্ষে 8 টি উচ্চতর একটি অনন্য পাসওয়ার্ড মনে করার কথা ছিল - এবং লোয়ার কেস অক্ষর, একটি ডিজিট, একটি বিশেষ চরিত্র এবং গ্রীক বা সিরিলিক প্রতীক যা কেবলমাত্র যদি আপনি হৃদয় দিয়ে ইউনিকোড ক্রমটি জানেন তবে প্রবেশ করা যেতে পারে। এবং এটি নিয়মিত পরিবর্তন করুন।

আমাকে ভুল করবেন না, সুরক্ষা গুরুত্বপূর্ণ। তবে আপনার যদি বিশ্বাস করার সত্যিই দৃ strong় কারণ না থাকে তবে আপনার ব্যবহারকারীদের বিরক্ত করা উচিত নয় যদি কেউ আপনার সাইটে অ্যাক্সেস পেতে তাদের পাসওয়ার্ডগুলি ক্র্যাক করার চেষ্টা করবে। যদি আপনার সাইটটি এফবিআই নেটওয়ার্কে ভিপিএন অ্যাক্সেস সরবরাহ করতে দেখা দেয় তবে বিরক্ত হোন, এগিয়ে যান। তবে এটি যদি কোনও ব্যবহারকারী ফোরাম যেখানে ইমেল ঠিকানা সহ যে কেউ সাইন আপ করতে পারে, আসলে কী?


ভাল, একটি জন্য যদি আমরা একটি সম্প্রদায় সাইটের কথা বলছি, স্প্যাম একটি সমস্যা হতে পারে (এবং সত্যিই আমি অংশ নিয়েছি এমন কিছু প্রকল্পে ছিল)। আইএমও এটি আরও বেশি ব্যবহারকারীকে কেবল তাদের পাসওয়ার্ড প্রত্যাখ্যান করার জন্য তাড়িয়ে দেবে, এবং যদি আমরা ক্যাপচা ব্যবহার করে স্প্যাম প্রশমিত করতে যাচ্ছি (অস্বাভাবিক নয়) এটির কারণ হওয়ার সম্ভাবনা ব্যবহারকারীদের উপর এই বিরক্তি আরোপ করা উচিত, না?
কার্সন মাইয়ার্স

এছাড়াও, আমি মনে করি এটি একটি সাধারণ ভুল ধারণা যে আপনি যদি ছোট হন তবে চেষ্টা করা ব্রেকিনগুলি পাওয়া বিরল। আমি ছোট থেকে মাঝারি অনলাইন সম্প্রদায়ের কয়েকটিতে জড়িত ছিলাম এবং এটি সর্বদা একটি সমস্যা ছিল। এই সার্ভারফল্ট প্রশ্নটি সমর্থন করে বলে মনে হচ্ছে
কারসন মায়ার্স

5
কেন স্প্যামাররা সংক্ষিপ্ত পাসওয়ার্ড ব্যবহার করবে? যদি তারা কেবল নতুন অ্যাকাউন্ট তৈরি করতে পারে তবে তারা কেন অন্য লোকের পাসওয়ার্ড ক্র্যাক করার চেষ্টা করবে? আমি এখানে দীর্ঘ পাসওয়ার্ডগুলির সুবিধা দেখতে পাচ্ছি না।
নিকি

আমার কোনও ধারণা নেই, আমি কিছুক্ষণ আগে এটিকে সামনে নিয়ে এসে সিদ্ধান্ত নিয়েছিলাম কীভাবে এটি যাচাইয়ের জন্য দাঁড়িয়েছে :) ঠিক আছে না, মনে হচ্ছে ...
কার্সন মায়ার্স

1
আমি আপনার উত্তরটি পছন্দ করি কারণ এটি এই ধারণাটি বাস্তবায়নের চিন্তাভাবনার বোকামিটি নির্দেশ করে: অ-সুরক্ষিত ডেটাযুক্ত সাইটের জন্য অপ্রয়োজনীয় সুরক্ষা তৈরি করে।
টুন্ডে

6

আরও ভাল সমাধান: হাসি মুখগুলি।

আমি সিরিয়াস! "নুড: স্বাস্থ্য, সম্পদ এবং সুখ সম্পর্কে উন্নত সিদ্ধান্তসমূহ" এর মতো আচরণমূলক অর্থনীতির বই পড়া আমাকে কয়েকটি বিষয় সম্পর্কে নিশ্চিত করেছিল:

  1. আপনি প্রত্যেককে বুদ্ধিমান সিদ্ধান্ত নিতে বাধ্য করতে পারবেন না।
  2. লোকেরা বেছে নিতে নির্দ্বিধায় থাকতে পছন্দ করে তবে তারা প্রচুর বিকল্প পছন্দ করে না।
  3. আপনি যাইহোক, সহজ কৌশলগুলির সাথে আরও ভালগুলির জন্য তাদের পছন্দগুলিকে উল্লেখযোগ্যভাবে প্রভাবিত করতে পারেন।

আমি দেখছি যে এই নীতিগুলি আপনার পরিস্থিতিতে এর মতো প্রযোজ্য:

  1. অনিরাপদ পাসওয়ার্ডের উপর ভিত্তি করে ব্যবহারকারীদের সীমাবদ্ধ করা সম্ভবত তাদের হতাশ করতে এবং বিভ্রান্ত করতে চলেছে ... বিশেষত সংখ্যাগরিষ্ঠ লোকেরা যারা ডায়লগ বাক্সগুলিতে সাবধানতার সাথে লিখিত ব্যাখ্যাগুলি পড়ে না এবং কেবল হেল্পডেস্ককে বলে, "এটি হয় না কাজ। "
  2. পাসওয়ার্ড তৈরি করার সময়, ব্যবহারকারীদের বিশেষ অক্ষর এবং তারা ব্যবহার করতে পারে এমন সমস্ত সম্ভাবনার একটি তালিকা দেখার প্রয়োজন হয় না। তাদের অল্প পপ-আপ দেখানো আরও ভাল যে তারা এন্ট্রি প্রয়োজনীয়তা পূরণ না করে কেবল কিছু জটিলতা যুক্ত করার পরামর্শ দেয়।
  3. লোকেরা সামাজিক ইঙ্গিত দ্বারা দৃ strongly়ভাবে প্রভাবিত হয় - এমনকি খুশির মুখের মতো ছোট্টগুলিও দেখায় যে আমরা তাদের আচরণকে অনুমোদন করি, বা যদি না করি তবে ভীতু মুখগুলি। কিছু ভাল-ডিজাইন করা ওয়েবসাইটগুলি রঙিন অগ্রগতি বারটি দেখায় যা যথেষ্ট ভাল নয় :( থেকে সবুজ রঙে ভাল কাজের জন্য পরিবর্তিত হয় :) তাদের ব্যবহারকারীর (প্রস্তাবিত) পাসওয়ার্ড এবং নিশ্চিতকরণ হিসাবে টাইপ করে। এই ইউআই তাদের মানদণ্ডগুলি মেটানোর জন্য কিছু সামাজিক চাপ দেয় - বারটিকে সবুজ করে তোলার জন্য, বা ভ্রূণটিকে একটি হাসিতে রূপান্তরিত করতে - যেমন তারা নিজেরাই আবিষ্কার করে যে কীভাবে তাত্ক্ষণিক প্রতিক্রিয়ার সহায়তায় আরও সুরক্ষিত পাসওয়ার্ড তৈরি করা যায় রঙ পরিবর্তন।

2
আমার প্রাথমিক ধারণাটি ছিল আপনি ব্যবহারকারীদের তাদের পাসওয়ার্ডগুলিতে স্মাইলি মুখ ব্যবহার করার পরামর্শ দিচ্ছেন।
aslum

4
@ আসলুম: আসলে, পাসওয়ার্ডগুলিতে স্মাইলি মুখগুলি এমন খারাপ ধারণা নয়। এগুলির প্রায় সমস্তগুলি অক্ষরহীন অক্ষরের সমন্বয়ে গঠিত, সুতরাং অন্যথায় দুর্বল পাসওয়ার্ডের শেষে কেবলমাত্র :) টস করে অনুসন্ধানের স্থানটি বাড়িয়ে তা উল্লেখযোগ্যভাবে আরও শক্তিশালী করে তুলবে।
আফরাজায়

@ আফরাজায়ার: যদি না এটি সাধারণ অভ্যাস হয়ে ওঠে এবং এগুলি অক্ষরের তালিকায় যুক্ত করা যায়, তাই না?
সার্ভ-ইনক

4

পাইল-অন করার জন্য নয়, তবে "খারাপ ধারণা" এর অধীনে এটি ফাইল করার আরও একটি কারণ নিয়ে আমি ভেবেছিলাম যা আমি এখনও উল্লেখ করেনি - গ্রাহক সমর্থন।

যদি এটি এমন কোনও পণ্য থাকে যা এর পিছনে গ্রাহক সমর্থন রেপস থাকে, তারা এটিকে খুব বেশি পছন্দ করে না। সমর্থনের অন্তর্নিহিত অনুমানগুলির মধ্যে একটি হ'ল তারা বুঝতে পারে এবং ব্যবহারকারীর অভিজ্ঞতা অনুমান করতে পারে - যদি তারা কোনও নিয়মিত ব্যবহারকারীর সহায়তা করে থাকে তবে পৃষ্ঠা 1 এর পৃষ্ঠা 2, 3 এবং 4 এর লিঙ্ক থাকতে হবে, যেখানে তারা এক্স, ওয়াই, জেড করতে পারে ইত্যাদি

এখন, আপনি তাদের অন্য ভেরিয়েবল দিচ্ছেন তাদের ট্র্যাক রাখতে হবে। যদি ব্যবহারকারী পৃষ্ঠা 4 এর লিঙ্কটি না দেখেন, তারা কি বোকা কিছু করার কারণে তা হয়? বা এটি কি কারণ তাদের পাসওয়ার্ডটি সফল হয় এবং আপনার সিস্টেম তাদের পৃষ্ঠা 4 এ অ্যাক্সেস অস্বীকার করে শাস্তি দিচ্ছে? অপেক্ষা করুন ... বাজে কথা, খারাপ পাসওয়ার্ডের জন্য একটি শাস্তি পেতে অ্যাক্সেস অস্বীকার করছে, বা আমি পৃষ্ঠা 5 এর কথা ভাবছি? আমাকে এটির এক মুহুর্তটি দেখা যাক ... ঠিক আছে, এটি বলেছে যে এমন পাসওয়ার্ডের জন্য যা উপরের এবং নিম্নের অক্ষরগুলিকে মিশ্রিত করে না, এমনকি সমান সংখ্যাযুক্ত পৃষ্ঠাগুলিতে অ্যাক্সেস অনুমোদিত তবে কেবল পঠনযোগ্যভাবে সীমাবদ্ধ ... ঠিক আছে, স্যার, আপনার পাসওয়ার্ড, এটি কি সমস্ত বড় হাতের অক্ষর বা সমস্ত ছোট হাতের অক্ষর নিয়ে গঠিত? কেস। আপনি যখন কেবল চিঠিটি টাইপ করেন, এটি নিম্নতর হয়; আপনি যখন শিফট ব্যবহার করেন, এটি যখন এটি বড় হয়। আপনি কি আপনার পাসওয়ার্ডে মামলাগুলি মিশিয়েছেন? আপনি সিস্টেমে লগইন করতে যে পাসওয়ার্ডটি ব্যবহার করেছেন। আপনি সবেমাত্র ব্যবহার করেছেন। ঠিক আছে, সম্পাদনা এ যান, তারপরে পছন্দসমূহ, তারপরে সুরক্ষা নির্বাচন করুন। "সংরক্ষিত পাসওয়ার্ড" নির্বাচন করুন ... না, স্যার, আমি আপনার পাসওয়ার্ডগুলি এখান থেকে দেখতে পাচ্ছি না ....

হ্যাঁ। এটি করবেন না।


2

হয় পাসওয়ার্ড সীমাবদ্ধ করুন বা দুর্বল পাসওয়ার্ডগুলির ঝুঁকি সম্পর্কে ব্যবহারকারীদের অবহিত করুন। আমি অনুমান করি যদি কোনও ব্যবহারকারী তাদের ডেটা সম্পর্কে চিন্তা না করে তবে আপনি অন্যের অ্যাক্সেসকে সীমাবদ্ধ করতে চাইতে পারেন। যদি যারা অযত্নে পাসওয়ার্ড অনুশীলনগুলি অনুসরণ করে তাদের নিচে ফেলে দেওয়া হয় তবে ব্যবহারকারীরা আরও আত্মবিশ্বাসী বোধ করতে পারেন। যদি কীবোর্ডের নীচে স্টিকি নোটটি শেষ করতে বা ল্যাপটপে টেপ করা হয় তবে শক্তিশালী পাসওয়ার্ডের কী দরকার হবে (সেই জিনিসটি তৈরি করতে পারি না; আমি এটি দেখেছি))।


আমার প্রশ্নের একটি অংশ হ'ল ব্যবহারকারীরা দুর্বল পাসওয়ার্ডগুলি ব্যবহার করার সময় একে অপরের উপর প্রভাব সীমাবদ্ধ করে রেখেছিল, সুতরাং আপনি এগুলি একেবারে প্রেরণ করবেন না, তবে আপনি তাদের খারাপ অভ্যাসটি অন্যের দুর্দশায় পরিণত না করার বিষয়ে নিশ্চিত হন। দীর্ঘ আলোচনার পরেও মনে হয় এটি লাভজনক নয়। তবুও, আমি মনে করি একটি মজা।
কারসন মায়ার্স

2

এবং এটি কোনও রংধনু টেবিলে অবস্থিত কিনা

আমার মনে হয় আপনি অভিধানের অর্থ রামধনু সারণী নয়। অভিধানের আক্রমণটি অভিধানের সমস্ত শব্দ পরীক্ষা করে যদি তারা পাসওয়ার্ডের সাথে মেলে। এই আক্রমণটি 5 টি চেষ্টার দ্বারা স্থির করা যেতে পারে এবং x মিনিটের জন্য ব্লক করা ...

আপনি যদি পাসওয়ার্ডটি হ্যাশ করেন এবং আক্রমণকারী হ্যাশটি জানেন তবেই একটি রেইনবো টেবিল ব্যবহার করা হবে। হ্যাশটি রেইনবো টেবিলে সন্ধান করতে সক্ষম হতে পারে যদি এটি কেবল "12345" বা অনুরূপ কিছু ছিল।

কেবল রাউন্ড ট্রিপটি সম্পূর্ণ করতে: একটি রেইনবো টেবিলকে অকেজো করতে আপনার পাসওয়ার্ডগুলিতে লবণ দেওয়া উচিত। এবং প্রতিটি পাসওয়ার্ডের জন্য একটি অদ্বিতীয় লবণ ব্যবহার করুন এবং কেবল একটির জন্য নয়। যদি আপনি এটি করেন তবে আক্রমণকারীটিকে প্রতিটি অ্যাকাউন্টে অ্যাক্সেস করতে চায় তার অনন্য লবণের সাথে একটি রংধনু টেবিল তৈরি করা উচিত। আপনার পাশ দিয়ে চালাক হয়ে গেলে, আপনি হ্যাশিংটিকে একত্রিত করার জন্য একাধিক হ্যাশ অ্যালগরিদম দিয়ে মশলা দিতে পারেন যাতে কোনও প্রজন্ম আধা সেকেন্ড সময় নিতে পারে। যদি আপনি এটি করেন, আপনার ওয়েবসাইটে কোনও অ্যাকাউন্ট অ্যাক্সেস করা অবশ্যই কয়েক দিনের মূল্য, এই অ্যাকাউন্টের সাথে কোনও মিল খুঁজে পাওয়ার জন্য সম্ভবত হ্যাশগুলি উত্পাদন করার মাস ... আমি কোনও আক্রমণকারীর কথা ভাবতে পারি না যা সমস্ত পাসওয়ার্ড পাওয়ার চেষ্টা করবে যখন তা হবে যে দীর্ঘ নিতে।

হ্যাশিংয়ের সময়ের জন্য: লগইন প্রক্রিয়াটির জন্য 500 মিটার অপেক্ষা করার সময়টি ভাবুন। আমি মনে করি এটি গ্রহণযোগ্য ... (একটি অনুস্মারক: এসএসএলের জন্য প্রায় এক সেকেন্ড একটি হাত কাঁপায়)


হ্যাঁ, আমি একটি অভিধান বলতে চাইছি, ধন্যবাদ। এবং আপনি অবশ্যই ঠিক বলেছেন যে সুরক্ষার অন্যান্য ফর্মগুলি প্রয়োজনীয়
কার্সন মায়ার্স
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.