Domande con tag 'passwords'

1
risposta

Gestione password: in che modo un amministratore deve reimpostare la password per un utente?

Implemento una semplice gestione degli utenti. Come un amministratore deve reimpostare la password per un utente? Basta fornire una nuova password per un utente (come in Active Directory)? È abbastanza sicuro? viene aggiunta È abbastanza...
posta 26.05.2015 - 15:49
2
risposte

È necessaria la modifica periodica della password quando si utilizza la verifica in due passaggi?

So che è considerata buona norma per la sicurezza online modificare le password di accesso ogni 6 mesi circa. È necessario su siti con verifica in due passaggi? Non è il 2 ° passo cosa manterrà il mio account sicuro a prescindere se qualcuno ha...
posta 18.06.2016 - 17:52
2
risposte

Chi può vedere effettivamente la password quando ho usato per sbaglio ftp invece di sftp?

È stato detto che se utilizziamo accidentalmente ftp anziché sftp , le persone possono effettivamente vedere il nome di accesso e la password in puro testo, ed è molto brutto. Ma chi può effettivamente vederlo? Saranno solo gli opera...
posta 26.11.2014 - 12:03
3
risposte

Nmap http-brute - Fornire argomenti per il bruting tramite GET

Sto provando a brute un sito nel mio laboratorio di test con http-brute nse di Nmap, che ha la struttura URL https://192.168.101.6/api/[email protected]&password=pass Purtroppo la documentazione ufficiale di Nmap ( link ) non ha inf...
posta 17.01.2016 - 02:13
3
risposte

Problemi di sicurezza nell'esecuzione di script di auto-login sul lato server?

Vorrei recuperare i dati da un sito Web per eseguire analisi dei dati su un server. Username e password sono necessari per accedere al sito web. Pertanto avrò bisogno di eseguire uno script di auto-login sul server. Le mie domande sono: C...
posta 12.02.2016 - 04:24
4
risposte

È una buona idea usare la funzione secure_hashing_function (mypassword.url) come password? [duplicare]

Come molti utenti è molto difficile per me usare una password diversa per ogni sito web con cui ho un account. Non importa quanto sia complessa la mia password se UN sito Web naive lo ha memorizzato in testo non crittografato. È una buona i...
posta 03.11.2015 - 17:09
1
risposta

Come utilizzare più set di caratteri in hashcat

Volevo usare un attacco di forza bruta su hashcat ma le reti WPA / WPA2 sono lunghe da 8 a 64 caratteri e hanno più possibilità di una password. Mi stavo chiedendo se ci fosse un modo per usare più set di caratteri sarebbe come: ?l?d?a?u...
posta 11.01.2015 - 22:54
2
risposte

Sistema di codice di sistema con reimpostazione della password e hash lungo

Al momento sto creando un sistema di reimpostazione della password e mi sono imbattuto in un dilemma. Attualmente disponiamo di un sistema che crea un long md5 con (16 caratteri) e invia un link a un cliente che fa clic su di esso e può reimp...
posta 02.07.2014 - 17:25
1
risposta

Come qualcuno potrebbe cambiare una password di root senza modificare la data di 'chage -l root'?

Come qualcuno potrebbe cambiare la password di root senza cambiare chage -l root Last password change date? So che è stato modificato perché non corrisponde al valore di Keepass. Ho notato quando ho provato a utilizzare su da un a...
posta 06.07.2014 - 06:00
5
risposte

Perché dopo una reimpostazione della password del sito Web, ho chiesto di effettuare nuovamente il login?

Ho notato che ogni sito web ha lo stesso identico comportamento per le pagine di reimpostazione della password. Invia un link alla tua email usando la quale puoi raggiungere la pagina di reimpostazione della password. In quella pagina inserisci...
posta 07.08.2014 - 06:27