See artikkel käsitleb mõningaid tehnikaid ja nõuandeid tugeva parooli loomiseks.
Tugeva parooli valimine
Allpool on mitu tehnikat tugeva parooli loomiseks:
- Parool peab olema vähemalt kaheksa tähemärki pikk, eelistatavalt pikem. Mida pikem on parool, seda vähem on see vastuvõtlik bruteforce-rünnakutele.
- Kasutage kombinatsiooni väikestest ja suurtähtedest, numbritega ja kirjavahemärkidega.
- Pange sõna keskele kirjavahemärk (näiteks vege%tarian).
- Kasutage sõna mõne ebatavalise moe vähendamiseks. Ärge kasutage apostroofi.
- Mõelge välja ebatavaline fraas ja võtke seejärel iga sõna esimene, kolmas või viimane täht. Lisage suurtäht, kirjavahemärk ja üks või kaks numbrit.
- Võite tahtlikult valesti kirjutada ühe või mitu sõna, et parooli oleks raskem murda.
- Kombineerige mitu eespool nimetatud tehnikat.
- Kasutage fraasi või sõna, mille peale keegi teine poleks kunagi tulnud. Parim parool on see, mis on täiesti juhuslik kõigile peale teie enda. Kasutage oma kujutlusvõimet!
Kuidas mitte valida tugevat parooli
Allpool on mõned juhised selle kohta, mida mitte teha parooli valides:
- Ärge kasutage sõnu sõnastikust.
- Ärge kasutage oma kasutajanime või pärisnime.
- Ärge kasutage kellegi teise nime.
- Ärge kasutage sõna murdmissõnaraamatus. Murdmissõnaraamat sisaldab loendeid sõnadest, mida ründajad kasutavad paroolide murdmiseks (seda tuntakse ka kui murdmissõnade rünnak). Nendesse loenditesse kuuluvad lühendid, karikatuurid, mustrilised märgid, masinanimed, kuulsad nimed, naisenimed, mehenimed, Piibli tsitaadid, filmid, müüdid, numbrimustrid, lühifraasid, kohad, ulmekirjandus, Shakespeare, laulud, perekonnanimed ja peaaegu kõik muu, millest võite mõelda.
- Ärge kasutage ühtegi ülaltoodud tehnikat koos ühe tähega selle ees või taga (näiteks happy1).
- Ärge kasutage ühtegi ülaltoodud tehnikat suurtähtedega (näiteks Penguin või Walrus).
- Ärge kasutage ühtegi ülaltoodud tehnikat tagurpidi (näiteks sõna cat tagurpidi tac), topelt (cat muutub catcat), või peegelpildis (cat muutub cattac).
- Valige sõna ja asendage mõned tähed (näiteks muutes sõna password kujule p@ssw0rd või supersecret kujule sup3rs3cr3t). Ründajad on selliste asenduste suhtes hästi teadlikud ja suudavad need murda.
- Ärge kasutage klaviatuuri mustreid (näiteks qwerty või nbvcx). Murdmisprogrammid otsivad selliseid mustreid paroolidest.
Teie parooli kaitsmine
Te ei tohiks kunagi jagada oma parooli kellegagi teisega. Samuti ärge kunagi kirjutage seda üles. Maailma tugevaim parool ei aita palju, kui kirjutate selle üles ja keegi teine näeb seda või kui jagate seda kellegagi teisega (keegi jagab seda kellegagi teisega ja nii edasi).
Lõpuks, kui saate kellegi poolt, kes väidab end olevat administraator, turvaekspert või mõni muu tähtis isik, palve muuta oma parooli, ärge seda tehke. See on levinud petuskeem, et petta teadmatut.
Otsite usaldusväärset kaitset oma saidile? Hankige õige taseme veebisaidi kaitse meie SSL-valikute abil