继人人,开心之后CSDN也被暴库,到底怎么样设置密码才安全啊,非得随机再加个密码记录工具?

2011 年 12 月 21 日
 napoleonu
7952 次点击
所在节点    问与答
36 条回复
CMGS
2011 年 12 月 21 日
@no2x
我和你的密码分级一样。。。基本底层密码爆了就爆了。。无所谓
wandero
2011 年 12 月 21 日
随机密码+自动键入不是最安全的,但却是安全和便利平衡最佳的
像lastpass和keepass这种,
起码不会因为一个网站密码泄露导致一组网站出问题,
不会因为键盘记录出问题,不会忘记密码,随机生成密码也比较难被暴力破解
普通用户或者普通应用绝对足够
Platinum
2011 年 12 月 21 日
http://hi.baidu.com/caoz/blog/item/edcc36d3f812891e3af3cf28.html 搞技术的,曹老大的 blog 不可不读
panwill300
2011 年 12 月 21 日
真的是没有破不了的密码呀,只是时间问题,现在电脑技术更新这么快,暴力破解一些密码只是时间问题
windhunter
2011 年 12 月 21 日
作为"最大的程序员"网站,用户密码以明文保存,而且被黑客砍掉,真是绝佳的讽刺。
skydark
2011 年 12 月 21 日
俺同学找到了自己以前忘记的密码……= =
lopakaka
2011 年 12 月 21 日
@CMGS 我的成人站点账户很弱 XD
lanmao825
2011 年 12 月 21 日
@ihacku 什么论坛这么强....
lopakaka
2011 年 12 月 21 日
@CMGS gmail除了大小写 数字 符号外 还开了两步验证
likuku
2011 年 12 月 21 日
@chloerei 有网站直接提供搜寻哈希然后给出配对的明文的。好几年前就有例子,很可怕,自己用的18位密码的哈希直接被搜出来的。
ssword
2011 年 12 月 21 日
@likuku 这年头在数据库里存md5也是笑话的,salt很重要。
est
2011 年 12 月 21 日
字符+数字+网站相关后缀
CMGS
2011 年 12 月 21 日
@lopakaka 成人站..嘿嘿嘿..3位数字..我密码分级已经很足够用了
Sunya
2011 年 12 月 22 日
我用Roboform, 习惯了软件生成, 记住一个密码就行了.
sarices
2011 年 12 月 22 日
一般做md5加密也不会单独加密密码的,都会加上随机字符之类的,一般得到md5后得密码就算你有多大的字典都不能得出明文
holmesabc
2011 年 12 月 22 日
@napoleonu 看到我的密码了,说声哈。
反正我是一套密码用到死人,不想改

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://v2ex.ih06.com/t/23972

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX