Wpis z mikrobloga

Jest sens wdrażać politykę haseł dla użytkownika domowego?

- minimalna długość 16 znaków
- minimum 1 znak z każdej grupy
- nie może zawierać żadnych "domyślnych" haseł
- musi zawierać minimum 12 różnych znaków
- maksymalny wiek 365 dni
- nazwa użytkownika nie może być częścią hasła
- 10 poprzednich haseł nie może się powtarzać wstecz

#informatyka #security #sysadmin #linux #serwery
  • 21
@open-alpha to akurat najgorsze co można zrobić. Od kilku lat mówi się o tym, że wymuszanie zmiany hasła w krótkim okresie prowadzi do powstawania systemów np. Krzysiu01!, później 02!, Itd. ludzie z natury upraszczają sobie życie więc te hasła są najczęściej przynajmniej częściowo słownikowe. Dlatego lepszym rozwiązaniem jest wygenerować je losowo i nie zmieniać. Użytkownik z czasem się go nauczy.
@CarlVonVogel: Rozwijając myśl:

Zwróć uwagę, że ludzie formatują tekst w Wordzie spacją, traktują Excela jak zeszyt w kratkę, bardziej rozbudowany CMS niż kilka pól w stylu "to" > "tu", to tylko więcej pytań. Przecież chciałeś dobrze.

U mnie sprawdza(ło) się traktowanie userów jak leniwe, średnio rozgarnięte dzieci. Obie strony zadowolone i cieszą się lepszą jakością życia. ¯\_(ツ)_/¯

Nie angażuj w cokolwiek, co da się obejść. Bardziej chętni, zainteresowani, sami podpytają.