بــيــان إداري:
نظرًا لتكرار المواضيع المخالفة لقوانين المجتمع، والتي سببها عدم الاطّلاع على ، فقد قررت الإدارة بالإجماع: حذف كل المواضيع المخالفة فورًا ودون الرجوع في ذلك إلى أصحابها، لذا نرجو الالتزام بالقوانين .
الهاكرز يطبقون الاحتمالات على كلمات السر بعد الحصول عليها مشفرة ، وليس بالترتيب العشوائي على السيرفر. فمثلا لو نظرت إلى الملف
/etc/shadow
ستجد فيه كلمات السر التي تستخدمها ولكنها مشفرة.
الفرق الأول الذي يتبادر إلى الذهن و لا شك هو أن باسوورد معقد و طويل (أكثر من 8) و غير موجود في القاموس فإن العقل البشري لن يعرفه. و هذا بلا شك يمنع الهجمات من نوع dictionnary attack التي تعتمد على ملف فيه مجموعة كبيرة من الكلمات (يصطلح عليه بقاموس أو dictionnary) يتم تجربة كل من هذه الكلمات مع اسم الحساب
أو الهجمات من نوع brute force التي تجرب كل الاحتمالات الممكنة وفق معطيات معينة (عدد الأحرف - أرقام ... إلخ) مثلا aaaaa ثم aaaab ثم aaaac إلى zzzzz إذا اعتبرنا أن كلمة السر تحوي حروف لاتينية صغيرة فقط
فمثلا كلمة السر secret ستعرف بسهولة
و أيضا 77777
أما مثلا كلمة #M0H4mm4d فيجب على الهاكر أن يشغل جهازه قرونا عديدة إذا أراد أن يعرفها باستخدام ال brute force
استغرب عندما اقرأ أن كلمات السر السهلة تساعد الهكرز في عملهم !
الا يوجد يوزر نيم ؟
وكيف يستطيع الهكرز تخمين الرقم من ملايين الارقام السرية ؟
فما هو الفرق بين ( 777777) و ( mohammad ) و ( m798jhggei)
آمل الافادة
وفي امان الله
ان اغلب طرق كسر كلمات السر و التي يطلق عليها اسم Brute Force تستخدم List من الكلمات او قاموس لكلمات مفتاحية على اسلوب التجربة و الخطأ... اي ان البرنامج يقوم بتجربة الكلمات كلمة كلمة... لهذا السبب لا ينصح باستخدام كلمات معروفة باللغة او موجودة في القاموس مثل : password ، computer ... او حتى كلمات سهلة و متوقعة مثل : abc ، 123 ، AAA و غيرها ... فهذا سيصعب من مهمة مستخدم البرووت فورس... اما بالنسبة لليوزر فالحصول عليه اسهل بكثير حيث ان الملف etc/passwd يمكن لغير الرروت ان يقرأه و بالتالي يحصل بسهولة على اليوزرز الموجودين على الجهاز.
هناك عدة اساليب لاختيار كلمة سر قوية مثل اسلوب اختيار اول حرف من جملة معروفة، مثال:
To Be Or Not To Be,This Is The Question
اختر اول حرف من كل كلمة تصبح:
TBONTBTITQ
و اذا اردت تقويتها قم باستبدال الاحرف بالأرقام التي تلفظ بنفس الطريفة، مثلا To استبدلها ب الرقم 2 و حرف ال O بالرقم 0 لتصبح:
اترك تعليق: