क्या पासवर्ड को बाध्य करने के लिए एक पैटर्न या शब्दकोश शब्द शामिल नहीं करना संभव है?


0

UNIX या Windows प्लेटफ़ॉर्म पर, क्या पासवर्ड को किसी पैटर्न या शब्दकोश शब्द में शामिल नहीं करना संभव है ?

उदाहरण के लिए, क्या यह पासवर्ड Windows 2008 पर स्वतः अस्वीकृत हो सकता है: Abc1Abc1AbcHome


हाँ, यह मुमकिन है। deer-run.com/~hal/sysadmin/pam_cracklib.html
आदि

2
@ lisa17 - आप इसे अपने उपयोगकर्ताओं पर क्यों लागू करेंगे? ARANDOMWORDPHRASETHATCOMBINESEASYTOREMEMBERWORDSISABETTERPASSPHRASEतब SDjkdjfkjadkfjdfdjkfdjfkdjkfjdsfj234234कोई यह तर्क दे सकता है कि एक पासवर्ड जनरेटर जो 6+ यादृच्छिक शब्दकोश शब्दों को जोड़ता है, तो समान वर्ण लंबाई के पासवर्ड को क्रैक करना कठिन होगा।
रामहुंड

2
यह संभव है या नहीं, यह एक भयानक विचार है। तो तुम पत्र युक्त सभी पासवर्ड अस्वीकार होगा a, के बाद से एक एक शब्दकोश शब्द है?
गाइल्स

2
यदि आप जटिल और यादृच्छिक पासवर्ड का उपयोग करते हैं, तो आप पासवर्ड को एक व्यक्ति के सिर से और मॉनिटर पर एक चिपचिपा नोट पर स्थानांतरित करेंगे। @Ramhound राज्यों के रूप में, पास-वाक्यांशों को प्रोत्साहित करना एक बेहतर समाधान है।
द्वारा headkase

जवाबों:


1

मेरा मानना ​​है कि कस्टम पासवर्ड फ़िल्टर dll का उपयोग करने के लिए रजिस्ट्री को ट्विक करके खिड़कियों में यह संभव है। नीचे दिए गए लेख आपको आरंभ करने चाहिए:


1

यह निश्चित रूप से लिनक्स पर इस्तेमाल किया जा सकता है pam_cracklib:

pS_cracklib का उपयोग करके कमजोर पासवर्ड का पता लगाने वाला ओपनसुअस इंस्टॉलर


स्क्रीनशॉट का सुझाव है कि शब्द शब्दों को पासवर्ड के भीतर चेक किया जा सकता है, लेकिन पैटर्न (यानी वर्डवर्ड) के बारे में क्या?
लिसा १17

1
@ लिसा 17, हां, लेकिन परोक्ष रूप से विभिन्न पात्रों की संख्या निर्धारित करके। i.stack.imgur.com/woF7w.png
bwDraco

0

बहुत सारी कंपनियों में, जो मेनफ्रेम का उपयोग करते हैं, यह विंडोज़ लॉगिन के लिए मेनफ्रेम आरएसीएफ सुरक्षा का उपयोग करके किया जाता है। अकेले एक पीसी पर, यदि आप ट्विक्यूई या किसी अन्य उपकरण द्वारा नीतियों को बदल सकते हैं, तो यह संभव होना चाहिए। मैंने एक बार फ्रेशटिव का उपयोग करके पासवर्ड बनाना लगभग असंभव कर दिया था और पासवर्ड बदलने के 3. समय बाद मैंने फिर से :-) हटा दिया।

हमारे पास मेरी पुरानी कंपनी के नियम थे जिन्होंने कहा कि इनकी अनुमति नहीं है: सामने या अंत में एकल नंबर, इस वर्ष की संख्या, प्रचलित वर्ष या अगले वर्ष, इस महीने की संख्या, किसी भी संयोजन में आपके उपयोगकर्ता नाम के अक्षर, व्यक्तिगत नाम जानते हैं, काल्पनिक नाम (ईजी गूफी की अनुमति नहीं है), ज्ञात स्थानों (ईजी एइफेल, ताई महल), एक पंक्ति में 3 बराबर प्रिंट करने योग्य चार्ट और बार-बार अनुक्रम। यह अंग्रेजी, जर्मन, फ्रेंश, स्वीडिश और डेनिश (हम डेनमार्क में रहते हैं) में यह सब पता चला। और पासवर्ड का 12 - 18 महीने तक पुन: उपयोग नहीं किया जा सकता है। अतिरिक्त यह ऊपरी और निचले दोनों मामलों में होना चाहिए, और संख्या (एस)। मुझे नहीं लगता कि यह सूची की तरह काम करने के लिए बुद्धिमान है, लेकिन सूची का उपयोग न करने के लिए अधिक है।

लोगों को लगता है कि यह जाँच करने के लिए बहुत समय का उपयोग करता है, लेकिन वास्तव में नहीं, यह आपका अगला पासवर्ड जानने के लिए बहुत समय लेता है।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.