このパスワードが十分ではないのはなぜですか?


30

私はUbuntu 14.04でパスワードを変更していましたが、なぜこのパスワードでは不十分なのか疑問に思っていました。

pr#cur@rempr_3go!

ここに画像の説明を入力してください

私の現在のパスワードは procurar@empr3go!

何か案は?


6
i.stack.imgur.com/AhtKZ.png-それは私のために働いています...非常に奇妙です!
ティム14

3
これを複製することはできません。正確なパスワードを入力すると、強いと表示されます
ElefantPhace 14

16
@vrcca:セキュリティのためだけに、パスワードをどこにも投稿しないでください。
CijcoSistems 14

9
@CijcoSistemsが言ったことに加えて、パスワードを再度変更し、それを投稿しないでください。それは...問題あなたは誰も教えている場合、それがどのように確保しません
Wilf

4
ありがとう、しかし私はそのパスワードをどこにも使わない。それは単なるテストでした!:)ところで、私はちょうどそれを変更しましたhehe
vrcca 14

回答:


44

これは私の質問に答えていると思います:強力なパスワードは以前のパスワードとは大きく異なります。

強力なパスワード

Ubuntuシステムには、強力なパスワードの生成または適用を支援するアプリケーションおよびライブラリが存在します。強力なパスワードは、次の基準を満たすパスワードとして定義されます。

  1. 少なくとも15文字の長さ。
  2. ユーザー名、本名、組織名、家族の名前、ペットの名前は含まれません。
  3. 生年月日は含まれません。
  4. 完全な辞書の単語が含まれていません。
  5. 以前のパスワードとは大きく異なります。

  6. 次の文字タイプのうち3つを含める必要があります。小文字のアルファベット(a、b、cなど)大文字のアルファベット(A、B、Cなど)数字(0、1、2など)特殊文字(@、%、!など)

私の現在のパスワードと新しいパスワードはで終わっているため3go!、Ubuntuで再利用することはできません。

皆さん、ありがとうございました!


5
優れた!できるだけ早く投票して受け入れます。AUでは、重要な部分を回答に追加するのが習慣です(リンクが消える傾向があるため)。だから私はウィキから少し追加しました;)
リンツウィンド14

8
パスワードがハッシュ化/ソルト化されている場合、これをどのように比較できますか?
wchargin 14

5
@Wcharginそのダイアログ内の場所に気付きました"current password: ***********"か?
シャドゥール14

2
問題は単に、両方のパスワードが「3go!」で終わるということだけではないと思います。Ubuntuはおそらく「正しいHorse Battery Staple 3go!」を受け入れます。警告なし。問題は、少し変更するだけで古いパスワードから新しいパスワードを取得できることです。新しいパスワードに必要な変更は4つだけです。oを#、@を削除、aを@、削除_。
Taemyr

3
@Shadur Ah—新しいパスワードを現在のパスワードとして入力したパスワードと比較し、現在のパスワードが正しいことを確認します(a = b; b = ca = c)。それは理にかなっている。ありがとう!
wchargin 14

14

許可されない理由は、72日ごとに変更できるように(どこか-インストール中に)有効にしたためです。また、これにより、最後のパスワード(およびその前のパスワードを使用することもできますが、以前のパスワードのみを使用することもできます(このコメントを参照)。

回避策:

これは、別のユーザーまたはそのユーザーが以前に使用されていなかった場合を除き、明らかに強力なパスワードです(または投稿前のパスワードです)。安全なパスワード要件がないので、ターミナルを介してユーザーを追加することをお勧めします(ただし、世間に見られないものを使用し、すぐにパスワードを変更してください、誰もが知っています)。あなたのユーザー名がPC上にあると推測できます。おそらくすべてのソーシャルネットワーキングアカウントと同じです。そして、理論的にはFacebookなどのツイッターでIPアドレスを追跡できます。NB:私はハッカーではなく、侵入するので(試しません)、ハッカーは簡単に見つけられます。

端末で変更するには。

sudo adduser <username>
passwd <username>

私の代名詞は彼/彼です


パスワードの有効期限を有効にしていませんが、ありがとうございます!
vrcca 14

12
「これは明らかに強力なパスワードである」 -あなたはそれを書き留めて、それをオンラインで投稿していない場合は...
Wilf

...そのため、1文字が変更されるなどして、どこでも使用するライブパスワードを投稿しただけです。攻撃者は、パスワードが拒否された理由を即座に認識し、まだ誰かがそれを見つけ出し、寛大に投稿することを望んでいました。
djechlin 14

これは、過去のパスワードが平文でどこかに保存されていることも意味しますか?
アマルゴシュ14

サードパーティ製のアプリを使用しない限り、そうではありません。
ティム14
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.