อ่านหัวข้อก่อนหน้า :: อ่านหัวข้อถัดไป |
|
ผู้ตั้ง |
ข้อความ |
|
ID: 3436
earnmy |
 |
stage 2 |
ลงสนาม: 17 04 2008 |
Point: 164
|
Game Points: 153 |
|
|
|
ตอบเมื่อ: 26/10/2009 23:31 เรื่อง: ตั้ง Password อย่างไรให้ปลอดภัยสุดๆ |
|
|
ถาม: ดิฉันจะมั่นใจได้อย่างไรว่า รหัสผ่าน (password) ที่ใช้อยู่ตอนนี้มีความปลอดภัยเพียงพอ
ต่อการป้องกันการโจมตีจากผู้บุกรุกภาย นอกคะ รบกวนช่วยแนะนำวิธีตั้งรหัสผ่านที่แข็งแรงให้ด้วยค่ะ
ตอบ: เชื่อไหมครับว่า ทุกวันนี้หากแฮคเกอร์มีเวลามากพอ ประกอบกับเลือกใช้เครื่องมือที่ถูกต้อง
พวกเขาสามารถเจาะเข้าไปในคอมพิวเตอร์ และเข้าถึงไฟล์ต่างๆ ในเครื่องของคุณได้อย่างง่ายดาย
เหตุผลหนึ่งที่ทำให้แฮคเกอร์สามารถเจาะเข้าไปในระบบคอมพิวเตอร์ได้โดยง่ายก็คือ ผู้ใช้ไม่ได้สร้างรหัสผ่าน
ที่มีความแข็งแรงมากพอ ผู้ใช้คอมพิวเตอร์ส่วนใหญ่ยังคงตั้งพาสเวิร์ด ด้วยชื่อสัตว์เลี้ยงในครอบครัว
สิ่งของที่ชื่นชอบ ตลอดจนคำง่ายๆ ซึ่งเป็นแนวคิดที่อันตรายมากๆ สำหรับผู้ใช้คอมพิวเตอร์วันนี้
สำหรับผู้เริ่มต้น ผมไม่แนะนำให้เลือกใช้พาสเวิร์ดจากคำในพจนานุกรม (dictionary) เนื่องจากซอฟต์แวร์แกะพาสเวิร์ด
จะสามารถค้นพบได้ภายใน 10 วินาที โดยซอฟต์แวร์พวกนี้จะใช้ไฟล์ดิกชันนารีที่มีคำทั้งหมด
ซึ่งรวมถึงคำที่คุณเลือกใช้เป็นพาสเวิร์ดด้วยนั่นเอง ในส่วนของการทำงานของซอฟต์แวร์พวกนี้ก็คือ
มันจะเลือกคำต่างๆ แล้วส่งเข้าไปยังองค์ประกอบซอฟต์แวร์ที่กำลังพยายามเจาะ
โดยไฟล์ดิกชันนารีที่ซอฟต์แวร์พวกนี้ใช้ยังสามารถอัพเดตได้ง่ายดายตลอดเวลาอีกด้วย
คราวนี้เรามาดูวิธีตั้งพาสเวิร์ดที่แข็งแรงกว่าเดิม (เจาะยากขึ้น) โดยให้คุณเลือกคำตั้งแต่ 2 ถึง 3 คำขึ้นไป
เมื่อได้แล้วแบ่งคำเหล่านั้นออกเป็นส่วน แล้วเอาส่วนของคำเหล่านั้นมารวมกันเป็นคำใหม่
เอ้า...งงล่ะสิ ตัวอย่างเช่น สมมติผมเลือกคำว่า house กับ railroad เมื่อแบ่งคำแล้วผสมกันออกมาใหม่
พาสเวิร์ดของผมก็คือ "houroad" (hou + road) ซึ่งเป็นคำที่ไม่มีในดิกชันนารี
อย่างไรก็ตาม วิธีแรกนี้ก็ยังไม่ใช่วิธีที่ดีที่สุดในการเลือกพาสเวิร์ด ซึ่งโดยทั่วไปแฮคเกอร์ยังคงสามารถเจาะพาสเวิร์ด
ที่ใช้วิธีนี้ได้ค่อนข้างง่ายอยู่ดี ซึ่งปกติจะใช้เวลาประมาณ 9 วัน หรือมากกว่านั้นเล็กน้อย ถ้าคุณต้องการล็อคกุญแจ
ข้อมูลสำคัญมากๆ คงต้องบอกว่า วิธีตั้งพาสเวิร์ดข้างบนนี้ยังไม่ดีพอครับ
สำหรับวิธีตั้งพาสเวิร์ดที่ดีที่สุดที่ผู้ใช้สามารถสร้างมันขึ้นมาได้ด้วย ตัวเองก็คือ การผสมตัวอักษรใหญ่เล็ก
พร้อมทั้งใช้ตัวเลขเข้าไปเป็นส่วนหนึ่งของพาสเวิร์ด ตัวอย่างเช่น "5xBM34z" พาสเวิร์ดนี้อาจต้องใช้เวลา
ประมาณ 238 ปีถึงจะเจาะได้สำเร็จ จริงอยู่ที่พาสเวิร์ดนี้ค่อนข้างจำยาก แต่มันก็เจาะได้ยากที่สุดด้วย
เวลาที่ใช้ในการเจาะพาสเวิร์ด และความยาวของพาสเวิร์ด
3 อักษรตัวโดยใช้อักษรตัวเล็กอย่างเดียว ใช้เวลาในการเจาะพาสเวิร์ด 2 วินาที ถ้าผสมตัวอักษรเล็ก, ตัวใหญ่
และตัวเลข ใช้เวลาในการเจาะพาสเวิร์ด 1 นาที
4 อักษรตัวโดยใช้อักษรตัวเล็กอย่างเดียว ใช้เวลาในการเจาะพาสเวิร์ด 1 นาที ถ้าผสมตัวอักษรเล็ก, ตัวใหญ่
และตัวเลข ใช้เวลาในการเจาะพาสเวิร์ด 2.5 ชั่วโมง
5 อักษรตัวโดยใช้อักษรตัวเล็กอย่างเดียว ใช้เวลาในการเจาะพาสเวิร์ด 20 นาที ถ้าผสมตัวอักษรเล็ก, ตัวใหญ่
และตัวเลข ใช้เวลาในการเจาะพาสเวิร์ด 9 วัน
6 อักษรตัวโดยใช้อักษรตัวเล็กอย่างเดียว ใช้เวลาในการเจาะพาสเวิร์ด 8.7 ชั่วโมง ถ้าผสมตัวอักษรเล็ก, ตัวใหญ่
และตัวเลข ใช้เวลาในการเจาะพาสเวิร์ด 2 ปี
ความยาวของพาสเวิร์ดก็ถือเป็นปัจจัยสำคัญต่อความแข็งแรงของมันด้วย ยิ่งพาสเวิร์ดยาวเท่าไร
เวลาที่ใช้ในการถอดก็จะยาวขึ้น เพื่อทำให้พาสเวิร์ดมีความซับซ้อนมากที่สุด ผู้ใช้ควรเพิ่มสัญลักษณ์เข้าไป
ในพาสเวิร์ดด้วย เช่น "5&dF8m6P" พึงระลึกว่า พาสเวิร์ดยิ่งมีความซับซ้อนมากเท่าใด
มันก็ยิ่งยากต่อการเจาะนั่นเอง
credit: FW |
|
ขึ้นไปข้างบน |
|
 |
|
ID: 1866
monoic |
 |
stage 11 |
ลงสนาม: 19 03 2008 |
Point: 3454
View My Character
|
Game Points: 535 |
|
|
|
ตอบเมื่อ: 27/10/2009 11:16 เรื่อง: |
|
|
ไม่หรอกเด๋วนี้แค่สร้างโปรแกรมมาช่วยเจาะจะทำยังไงก้ทำได้อย่าคิดว่ามันจะทำไม่ได้เลยมันพัฒนาเรื่อยๆเหมือนไวรัสบางตัวซึ่งสามารถพัฒนาตัวเองได้  |
|
ขึ้นไปข้างบน |
|
 |
|
ID: 180
cracw |
 |
stage19 |
ลงสนาม: 21 02 2008 |
Point: 23225
|
Game Points: 1094 |
|
|
|
ตอบเมื่อ: 28/10/2009 20:02 เรื่อง: |
|
|
- -เหรอ
แล้วs/nโปรต่างๆละ กี่สิบหลัก แถมอักษร มั่วกับตัวเลข ยังถูกเจาะเสร็จใน วันสองวันเลย |
|
ขึ้นไปข้างบน |
|
 |
|
ID: 1046
shonenshi |
 |
stage 3 |
ลงสนาม: 04 03 2008 |
Point: 497
|
Game Points: 163 |
|
|
|
ตอบเมื่อ: 29/10/2009 21:28 เรื่อง: |
|
|
cracw พิมพ์ว่า: | - -เหรอ
แล้วs/nโปรต่างๆละ กี่สิบหลัก แถมอักษร มั่วกับตัวเลข ยังถูกเจาะเสร็จใน วันสองวันเลย |
โอ้ว
หวัดดีคับพี่ข้าว |
|
ขึ้นไปข้างบน |
|
 |
|
ID: 165
HaMeaw |
 |
stage 14 |
ลงสนาม: 21 02 2008 |
Point: 7313
View My Character
|
Game Points: 1766 |
|
|
|
ตอบเมื่อ: 30/10/2009 19:47 เรื่อง: |
|
|
ถ้าคนมันจะแฮค พาสแบบไหนมันคงอุสาหะเจาะมาได้
มั้งนะ = =''' |
|
ขึ้นไปข้างบน |
|
 |
|
ID: 207
sago |
 |
stage 10 |
ลงสนาม: 22 02 2008 |
Point: 2361
View My Character
|
Game Points: 39 |
|
|
|
ตอบเมื่อ: 31/10/2009 10:16 เรื่อง: |
|
|
โห้ ...... ความปลอดภัยจะมีไหมนี้....  |
|
ขึ้นไปข้างบน |
|
 |
|