Preguntas con etiqueta 'passwords'

2
respuestas

Restablecimiento de contraseña del sistema del código del sistema vs hash largo

Estoy creando un sistema de restablecimiento de contraseña en este momento y me he encontrado con un dilema. Actualmente tenemos un sistema que crea un largo md5 (16 caracteres) y envía por correo electrónico un enlace a un cliente, al que lu...
hecha 02.07.2014 - 17:25
1
respuesta

¿Cómo podría alguien cambiar una contraseña de root sin modificar la fecha 'chage -l root'?

¿Cómo podría alguien cambiar la contraseña de root sin cambiar la fecha chage -l root Last password change ? Sé que se cambió porque no coincide con el valor de Keepass. Noté que cuando intenté usar su desde una cuenta no roo...
hecha 06.07.2014 - 06:00
5
respuestas

¿Por qué después de restablecer la contraseña de un sitio web me piden que inicie sesión de nuevo?

Me he dado cuenta de que cada sitio web tiene exactamente el mismo comportamiento para sus páginas de restablecimiento de contraseña. Envían un enlace a su correo electrónico mediante el cual puede acceder a la página de restablecimiento de cont...
hecha 07.08.2014 - 06:27
4
respuestas

¿Por qué algunas contraseñas no permiten ciertos tipos de caracteres?

¿Hay algún motivo relacionado con la programación por el que alguna contraseña no pueda tener ciertos caracteres? Si la idea de almacenar una contraseña es almacenar su hash, ya que una función de hash puede recibir cualquier entrada (bueno, al...
hecha 26.08.2013 - 23:56
1
respuesta

Uso de John the Ripper para romper el hash SHA con conocimiento parcial

Grupo, tengo un hash SHA1 que me gustaría usar como fuerza bruta. Tengo conocimiento de varios caracteres antes y después de la contraseña (es decir, si el hash se deriva de "xxxpasswordyyy", sé que tanto xxx como yyy). De alguna manera me gusta...
hecha 08.02.2013 - 19:48
2
respuestas

¿Es necesaria la seguridad de SSH en una red interna?

Estoy ejecutando una máquina virtual en una computadora portátil de repuesto que tenemos en la oficina y la he configurado para el acceso SSH desde mi estación de trabajo. Actualmente estoy usando la autenticación de usuario / contraseña, pero m...
hecha 03.08.2018 - 01:44
2
respuestas

MySQL Access Control?

He leído en alguna parte que es mejor tener dos inicios de sesión MySQL diferentes para evitar la piratería. Lo que quiero decir es tener un inicio de sesión en MySQL para el acceso de lectura (permiso SELECCIONAR) y otro inicio de sesión para e...
hecha 09.03.2013 - 19:51
2
respuestas

¿El hecho de cambiar la cantidad predeterminada de iteraciones en KeePass (u otras aplicaciones de cifrado) aumenta la seguridad?

Inspirado por esta pregunta sobre la dificultad de descifrar una base de datos KeePass , me pregunto si cambiar el número predeterminado de iteraciones en una aplicación de cifrado (por ejemplo, KeePass) aumenta la seguridad. Espero que la preg...
hecha 16.03.2015 - 16:55
3
respuestas

Restablecimiento de la contraseña pregunta respuesta complejidad

Necesito implementar una función de restablecimiento de contraseña para un sistema que será controlado por un par de preguntas y respuestas de seguridad. El problema es que no puedo garantizar que tenga una dirección de correo electrónico válida...
hecha 11.03.2015 - 17:37
1
respuesta

Todos los caracteres UTF-8 para las contraseñas generadas

¿Por qué muchos generadores de contraseñas no generan contraseñas seguras, incluidos caracteres chinos, árabes ...? Todos los generadores que vi, también el incluido en mi administrador de contraseñas, solo generan caracteres relacionados con lo...
hecha 11.04.2015 - 10:28