Как написать правильно логин и пароль: «Как правильно составить логин и пароль для регистрации?» – Яндекс.Кью

Содержание

Как правильно вводить пароль — Не получается ввести пароль?

Как правильно и безошибочно ввести пароль на своей странице? Самый удобный и лёгкий способ.

Как определить правильность ввода пароля?

После того как вы вводите свой логин, вам сложно определить правильность ввода своего пароля, потому что не видите символы которые вы ввели.

Есть один простой способ, который я рекомендую всем, без исключения. Итак, вы вошли на какой-то ресурс, где требуется авторизация, то есть ввод «логина» и пароля.

Используем «Блокнот»

Ваш «логин» высвечивается и виден в поле ввода «логина». Поле пароля — пустое.

Для этого можно использовать блокнот, куда вы заранее вводите все свои данные: свой логин, так же рядом записываете свой пароль.


И каждый раз, когда вам нужно будет заходить на свою страницу, вы просто копируете и вставляете в окошко для ввода пароля или логина.

Вход в разные аккаунты

Этот приём можно использовать для входа в разные аккаунты, в социальных сетях как:

  • Одноклассники,
  • Facebook,
  • Twitter,
  • ВКонтакте.

Однако, нужно признать тот факт, что при этом, эти данные должны находиться на каком-нибудь внешнем диске или на флеш-накопителе, чтобы эта информация не была легко доступной для других пользователей.

Если же вы не хотите каждый раз копировать свой логин и свой пароль из блокнота или другого созданного вами документа для этих целей, тогда вы прибегаете к другому виду введения ваших данных.

Вы подводите указатель мыши (курсор) к последнему символу вашего «логина» в поле ввода «логина» (если, допустим, ваш «логин» — «testus», то щёлкаете левой кнопкой мыши сразу после буквы «s») и, НЕ ДЕЛАЯ ПРОБЕЛА, вводите свой пароль, символы которого вы теперь видите.

Если, допустим, у вас пароль «proba», то в поле ввода «логина» должно получиться «testusproba». Другими словами: в поле где вводите свой логин, вы продолжаете дальше писать свой пароль.

А дальше, вы выделяете мышкой свой пароль в поле ввода логина, вырезаете его, затем щёлкаете левой кнопкой мыши по полю ввода пароля и вставляете свой пароль из буфера обмена в это поле.



Что приводит к ошибке?

Внимание! Очень важно! Есть один нехороший «подводный камень» при использовании этого метода, который приводит к ошибке.


Многие начинающие пользователи делают одну и ту же ошибку. Заключается она в том, что они не вырезают свой вставленный пароль после логина, а просто копируют.

Забывают при этом убрать все лишние символы после своего логина. Другая ошибка заключается в том, что при выделении мышкой пароля, вы случайно захватываете «пробел» или «пробелы».

Если вместо «proba», будет выделено «proba_», то это будет уже совсем другой пароль и вам выскочит сообщение, что пароль введён неверно.


Осталось только правильно проделать вышеупомянутые шаги и тогда у вас не возникнет никогда никаких проблем с этим.

Ряд других ошибок, которые встречаются при введении пароля, заключается в том, что начинающие пользователи компьютера забывают переключить свою клавиатуру с русского на английский язык или наоборот.


КАК ДОБАВИТЬ НУЖНЫЙ ЯЗЫК?

Тоже ошибкой будет считаться тот случай, когда вы вводите заглавные буквы (если ваш пароль состоит только из прописных), лишние пробелы или другие символы.

Со временем, каждый из вас научится проделывать эти шаги намного быстрее, намного увереннее.

Ну, а на данном этапе, остаётся только тренироваться и радоваться новым возможностям общения в 

Интернете.


Выбор всегда за тобой!
Я ЗНАЮ — ТЫ МОЖЕШЬ!


«Все любят разгадывать других, но никто не любит быть разгаданным».

(Франсуа VI де Ларошфуко)


Мой логин и пароль – что это такое

В этом уроке я расскажу, что такое логин и пароль. Мы разберемся, какими они должны быть, поговорим про регистрацию в интернете.

 

Что такое логин, пароль

Объясню на примере с многоквартирным домом. Допустим, в нем 100 квартир. У каждой есть свой номер. Все квартиры примерно одинаковой планировки, но каждая из них отличается от другой – разная мебель, обои, сантехника, личные вещи жильцов и так далее.

Многоквартирные дома тоже бывают разные – трехэтажные, пяти и более этажей, с разным количеством квартир и построенные по разным проектам.

Вот сервисы общения в Интернете — это как такие дома. В каждой системе, будь то почта, скайп, социальная сеть или что-то еще, есть свои «квартиры». Называются они аккаунты.

Любой человек может получить его и «обставить» по собственному желанию. Но для этого нужно, чтобы такой «квартире» был назначен номер и дан ключ от нее. Вот номер – это логин, а ключ – это пароль.

 

Логин – это уникальное обозначение (номер) в системе. А пароль – это ключ от данного логина, то есть то, чем его можно открыть.

Рассмотрим пример с электронной почтой. Допустим, у Вас есть ящик в Интернете. Это означает, что на каком-то почтовом сайте (Яндекс, Mail.ru, Gmail.com или другом) у Вас имеется свой личный аккаунт (квартира). У него есть логин (номер), который открывается паролем (ключом).

Используя эти данные, Вы входите в свой электронный ящик и работаете в нем – читаете и отправляете письма, удаляете их и так далее. Без логина и пароля пользоваться своей почтой Вы просто-напросто не сможете – почтовый сайт ее не откроет.

Это общее правило для всех сервисов общения в Интернете! Для почты, скайпа, страниц в социальных сетях (Одноклассниках, Вконтакте, Facebook и других), форумов, чатов, блогов и любых других мест, где можно завести собственное пространство. В каждой из этих систем есть логины с паролями и если Вы хотите быть в ней, то Вам эти данные должны быть назначены.

Если логина и пароля не знаешь

Очень часто бывает так, что человек пользуется электронной почтой, скайпом или у него есть страничка в социальной сети, но он НЕ знает ни логина ни пароля. Как такое может быть?!

Всё дело в том, что компьютеры и программы сейчас стали шибко умными. Они умеют запоминать те данные, которые когда-тов них были введены. И каждый раз, когда Вы открываете ту или иную систему, она автоматически «логинится», то есть входит в Ваш аккаунт, даже не спрашивая, кто Вы такой.

То есть Ваши данные находятся в памяти сайта или программы.

Самый яркий пример – программа скайп. Открыв ее, на большинстве компьютеров сразу же появляются контакты, звонки, переписка. То есть программа НЕ запрашивает логин и пароль от аккаунта – она уже их помнит.

Казалось бы, это очень удобно – не нужно каждый раз печатать. Но, увы, не очень-то безопасно, особенно для начинающих пользователей — можно запросто потерять доступ к своим страницам.

Несколько примеров:

  1. К Вам в гости пришел родственник и попросил воспользоваться компьютером, чтобы проверить свою почту или пообщаться в скайпе. Для этого он должен будет выйти из Вашего аккаунта, иначе не получится войти в свой. Если Вы не помните или не знаете своих данных (логина и пароля), то после такого визита войти обратно просто-напросто не сможете.
  2. У Вас есть страничка в Одноклассниках. В нее можно войти просто открыв этот сайт. Так получилось, что один из членов семьи (супруг, ребенок) тоже захотел завести себе такую страницу. Для того чтобы получить ее, он должен выйти из Вашего аккаунта. После этого на компьютере будет открываться только его страница – в свою Вы можете уже никогда не попасть.
  3. В компьютере произошел сбой. В итоге приходится вызывать компьютерного мастера. Если случилось что-то более-менее серьезное и нужно менять систему, то никакие свои страницы/программы Вы открыть уже не сможете.

Бывает еще очень много похожих ситуаций. Практически каждый день я получаю несколько сообщений о том, что люди не могут войти в почту, потеряли страничку в социальной сети или у них не открывается скайп.

Вся беда в том, что очень часто вернуть логин и пароль не получается и аккаунт пропадает навсегда. А вместе с ним вся переписка, контакты, файлы и другая информация. И всё это из-за того, что пользователь не знает или не помнит своих данных для входа.

Раньше таких проблем не было, потому что сайты и программы не умели запоминать эту информацию. То есть человек каждый раз при входе должен был вводить свои данные.

Конечно, и сейчас можно так же настроить компьютер. Но это довольно накладно, особенно если Вы часто общаетесь.

Я рекомендую просто записывать все логины и пароли от всех систем в надежное место. Лучше по старинке – в обычный бумажный блокнот, тетрадку или ежедневник.

Что такое регистрация

Допустим, у меня нет личной странички в Одноклассниках, но я хочу ее завести. Для этого мне нужно получить собственный логин и пароль от данной системы. Процедура их получения называется регистрация.

Регистрация – это заполнение небольшой анкеты, в которой пользователь указывает некоторые данные о себе. Также он придумывает логин и пароль для входа в данную систему. После правильного заполнения анкеты пользователю выдается личный аккаунт.

На каждом сайте, где можно бесплатно получить свою страницу, есть регистрация. Также она есть в популярных программах (скайп, вайбер и других). Как правило, кнопка с таким названием или соответствующая надпись находится на видном месте. Вот как она выглядит на сайте Одноклассники:

Нажав на нее, откроется анкета. Заполняем ее и получаем аккаунт. В случае с Одноклассниками это будет личная страничка в данной социальной сети.

Каким должен быть логин и пароль

Как я уже говорил, при регистрации в любой системе (почта, скайп, социальная сеть, форум и т.д.) Вы должны выбрать себе логин и пароль. Фактически их Вам нужно придумать.

Логин. Это Ваше уникальное имя в системе. Ключевое слово здесь — уникальное, то есть оно принадлежит Вам и только Вам. Никакому другому пользователю такое же имя назначено не будет – это просто невозможно.

Поэтому частенько возникают трудности при его выборе. Ведь пользователей много, у каждого логин уникален и в связи с этим все простые имена уже разобраны.

Еще сложность в том, что в большинстве систем это имя может состоять только из латинских букв и/или цифр без пробелов. То есть придумать русский вариант нельзя – должны быть только английские буквы.

Например, я хочу получить аккаунт в системе скайп. При регистрации, естественно, нужно указать логин. Я хочу выбрать имя «неумека». Так как русские буквы не принимаются, печатаю neumeka и вижу, что это имя уже занято.

Что делать. Варианта два: либо подключать фантазию и методом тыка найти-таки свободный логин или воспользоваться одним из имен, которое предлагает система.

Дело в том, что сейчас многие сайты и программы пытаются помочь пользователю в выборе имени. Они автоматически подбирают и показывают свободные варианты.

Советую отнестись к выбору серьезно и не жалеть на это времени.

Помните: логин поменять нельзя! Можно только завести новый аккаунт с новым логином.

Какой логин «хороший»:

  • Не очень длинный
  • Без точек, дефисов, подчеркиваний
  • Легко запоминающийся

Почему это важно. Дело в том, что зачастую имя в системе играет не последнюю роль при общении. Например, из него формируется название электронной почты.

Допустим, я решил открыть себе почту на Яндексе. Захожу на сайт yandex.ru и регистрируюсь. Имя в системе выбираю neumeka. Значит, адрес моей новой почты будет [email protected]

И здесь люди часто совершают ошибку — подбирают себе, мягко скажем, не очень подходящие имена. Всякие там «красавчики», «лапочки», «кисы» и тому подобное.

Вот, например, приходит мне письмо от вроде бы солидного человека, директора крупной фирмы, а почта у него с логином pupsik74. И как я могу серьезно к этому «пупсику» относиться?!

Также часто выбирают логины с цифрами. Ладно, если они неизменны, например, год рождения. Но довольно часто люди указывают нынешний год (например, 2021) или количество своих полных лет. Но ведь эта цифра изменится, а имя в системе останется прежним…

Честно говоря, я бы вообще не рекомендовал использовать цифры в логинах. Во-первых, это выдает в Вас малоопытного пользователя. А, во-вторых, они могут ввести другого человека в заблуждение.

Например, мне приходит сообщение от человека с логином natusik12. Первое, о чем я думаю, что пользователь неопытный. Но это не самое страшное. Проблема в том, что обычно, используя цифры в именах, люди указывают либо год своего рождения, либо количество полных лет. И я делаю вывод, что пишет мне двенадцатилетняя девочка.

Естественно, я начинаю учитывать ее возраст при написании ответа. Но оказывается, что пишет мне совсем не девочка, а взрослая женщина, кандидат медицинских наук. А я с ней как с маленькой общаюсь.

Как выбрать логин. На самом деле, Вы можете выбрать абсолютно любое имя. Хоть пупсики-котики, хоть с цифрами. Но лучше всё же один раз «напрячься» — ведь вполне может быть, что Вы делаете его на долгие годы.

Тем более, что это бесплатно. А вот мобильные операторы, например, за выбор красивого номера телефона деньги берут.

При подборе логина я рекомендую поступать следующим образом: берем несколько букв своего настоящего имени и добавляем к ним несколько букв фамилии. Пробуем разные варианты (в начале, середине, конце), пока не получим свободный логин. Если ничего не получится, подключаем фантазию, но в пределах разумного 🙂

Конечно, многое еще зависит от того, для какой именно системы Вы выбираете себе имя. Если это почта или скайп, то лучше, чтобы оно было «хорошее». А вот если это какой-то сервис, где общение не предполагается, то можно указать абсолютно любое.

Да, и еще! Вовсе необязательно, чтобы в разных системах логин был одним и тем же. Поэтому смело заводите разные имена на разных сайтах – это обычное дело. Ведь в одной системе выбранное имя будет свободным, а в другой может быть уже занято.

Как выбрать пароль. Напомню, что это секретный код, которым Вы будете открывать свой аккаунт (почту, страницу в соцсети, скайп). Это что-то вроде пин-кода от пластиковой карточки или ключа от квартиры, автомобиля.

Он должен состоять только из латинских букв и/или цифр. Никаких знаков препинания и пробелов. Регистр букв тоже имеет значение. То есть если присвоен пароль, в котором присутствует большая (заглавная) буква, но при его наборе пользователь печатает маленькую, то это будет ошибкой – в аккаунт его не пустят.

Пароль должен быть сложным! В идеале он должен состоять минимум из десяти знаков, среди которых есть цифры, большие и маленькие буквы. И никаких последовательностей – всё в разброс. Пример: Yn8kPi5bN7

Чем проще пароль, тем легче его взломать. И если это произойдет, взломщик получит доступ к аккаунту. Причем, Вы об этом, скорее всего, даже не узнаете. А вот человек сможет, например, прочитать Вашу личную переписку или даже поучаствовать в ней.

Один из самых частых паролей, который указывают пользователи при регистрации – год рождения. Подобрать такой «ключ» совсем несложно. Еще очень часто используют набор цифр или букв клавиатуры, расположенных по порядку (типа 123456789 или qwerty).

Кстати, в Интернете даже можно найти список наиболее частых паролей. Вот шесть самых распространенных: 123456789, qwerty, 111111, 1234567, 666666, 12345678.

Где и как поменять логин и пароль

Логин поменять нельзя! Можно только завести новый аккаунт с новым именем.

Но все контакты, сообщения, файлы, которые были в старом аккаунте, в нем же и останутся. Перенести их крайне сложно, а в некоторых случаях и вовсе нельзя.

Тем более придется предупреждать собеседников о переезде – мол, не пишите мне на старый адрес, а пишите на новый. И стоит учитывать, что некоторые люди могут проигнорировать данную просьбу по тем или иным причинам.

Поэтому если у Вас уже есть логин, но он неудачный, выбирайте из двух зол меньшее. Конечно, когда контактов мало и они не важны (или их нет вообще), то можно спокойно завести себе другое имя, а о старом забыть. Но если имени много лет и Вы им активно пользуетесь, то лучше оставить всё как есть.

Пароль же, как правило, можно поменять достаточно легко. Для этого нужно всего лишь открыть настройки аккаунта и выбрать соответствующий пункт.

Обычно для его изменения нужно указать старый вариант, после чего два раза напечатать новый. Если данные введены верно, то после нажатия на кнопку «Сохранить» (или какую-то подобную), пароль поменяется. Это означает, что под старым войти уже будет нельзя.

Автор: Илья Кривошеев

Что входит в логин. Способы создать логин и пароль

Массовая компьютеризация не прошла, пожалуй, ни для кого бесследно, однако в мире по-прежнему есть люди, который дистанцируются от жизни, что называется, «в цифре» и не особо доверяют многочисленным девайсам. И если Вы столкнулись с такими понятиями как «логин» и «пароль» впервые в жизни, то эта статья для вас.

Определение: что такое логин

Логин («login», «username») – это индивидуальное «имя» человека, которое нужно ему, чтобы зарегистрироваться на каком либо сайте в Интернете

Выбирать его следует, хорошенько подумав – он не должен быть слишком сложным, длинным и запутанным, иначе он может просто стереться из вашей памяти, если Вы не зафиксируете его где-нибудь ещё. (Кстати, не забудьте его записать, на всякий пожарный).

А наши дни в качестве логинов преимущественно используют адреса электронной почты . Например, [email protected] или номера мобильных телефонов.

Но если нужная вам Интернет-площадка предложит указать собственный логин — сделайте выбор в пользу вымышленного и не прописывайте своё настоящее имя. В случае чего, вы сможете обезопасить, таким образом, свои частные данные от злоумышленников.

Примеры вымышленных логинов: batman666, kotenok78, MishaSuperStar, PashaMercedes777 и т.д.

Также не путайте логин с «ником» (от англ. «nickname» – «кличка») – то есть псевдонимом, под которым вы будете известны на каком-либо сайте/форуме или в социальной сети.

Ник, в большинстве случаев, Вы всегда можете поменять. А вот логин остаётся навсегда, вплоть до момента удаления аккаунта.

Что такое «пароль»

Если логин – это «замочек» от вашего аккаунта, то пароль – это ключ, отпирающий этот замочек.

Пароль нужен, чтобы система «поверила», что это действительно вы и «впустила» вас на сайт. Также он не позволит кибер-хулиганам «угнать» Ваш аккаунт.

Вы должны помнить, что представляете собой интерес для злоумышленников всех мастей, обитающих в Интернете, а потому ваш пароль должен быть максимально сложным:

  • Выбирайте предельно длинный пароль;
  • Добавляйте в него заглавные буквы, цифры;
  • Держите его, что называется, «у сердца», лучше одновременно в голов и зашифрованной папке;
  • Продублируйте его на бумаге, на всякий случай.

ВАЖНО: никогда и никому не сообщайте свой пароль!

Также к Вашим услугам многочисленные менеджеры паролей, т.е. сервисы, специализирующиеся на хранении и защите паролей от всех Ваших аккаунтов. Так же они весьма удобны тем, что позволяют получать доступ к ресурсам, на которых Вы зарегистрировались, всего лишь в один клик.

В число самых популярных пароль-менеджеров входят:

  • 1Password – работает с включенным Интернетом и без;
  • LastPass – доступен абсолютно на всех устройствах;
  • KeePass – легко можно настроить «под себя»;
  • Splikity – самый простой и понятный пароль-менеджер в мире.
  • И многие другие

Большинство пароль-менеджеров просты в обращении, бесплатны, а также очень надёжны – чтобы взломать, ваш мастер-пароль, даже у мощнейшего компьютера на Земле уйдут годы и десятилетия.

Итак, мы разобрались, что такое «пароль» и «логин» — две простые, но очень важные вещи в жизни каждого Интернет-пользователя.

И тогда ваша личная жизнь, финансы и репутация будут надёжно защищены.

Быстрая навигация по этой странице:

Сегодня утром регистрировался в очередном сервисе и задумался о том, как создать логин и пароль таким образом, чтобы они отличались от моих основных логинов и паролей, но при этом были безопасными с одной стороны и удобными с другой. К чему меня привели размышления — читайте далее.

Как корабль назывешь, так он и поплывет, или выбираем имя

Выбор логина — субъективная вещь, которая зависит в первую очередь от личных предпочтений. Я бы здесь отметил лишь два основных момента:

Анонимность против узнаваемости

Выбирая себе логин, подумайте над тем, чего бы вы хотели бы добиться — полной уникальность и узнаваемости, или, напротив, анонимности?

В первом случае нужно брать логин, который более нигде не повторяется — если Вы будете присутствовать под этим именем на разных площадках (блоги, форумы и т.д.), то вас можно будет идентифицировать.

Если же у вас прямо противоположные цели, то нужно, наоборот, брать самые распространенные имена и никнеймы.

Безопасность

В основном, этот пункт актуален, если вы выбираете себе логин для админ-панели на своем сайте или на каком-нибудь блоге/форуме/сервисе, где всем пользователям показывается одно имя (например, Маша Петрова), а логинитесь вы при этом как masha_petrova.

Известно, что многие блоги вордпресс и других CMS регулярно пытаются взломать через перебор пароля. К сожалению, и у меня такое пару раз было — стоял легкий пароль из пяти цифр. В результате злоумышленник зашел в админку и залил на сайт вирус.

Этого не случилось бы, если бы я задумался о безопасности при выборе логина. А именно, у меня стоял логин admin, и именно на него рассчитано большинство скриптов, занимающихся брутфорсом — перебором паролей.

Достаточно было бы выбрать другой логин — и перебор паролей уже был бы не страшен.

В этой связи, для админок нельзя выбирать такие имена, как admin, administrator или имена, совпадающие с названием либо доменом сайта.

Также не стоит лишний раз светить свой почтовый ящик, особенно если в него входит логин — по этой причине я не особо рекомендую использовать на страницах сайта.

Выбираем пароль

Как известно, пароли пользователей в базах данных хранятся в зашифрованном виде (обычно используется алгоритм MD5 и его модификации). Это значит, что если кто-то получит доступ к базе данных, то у него не будет вашего пароля, а будет последовательность символов — что-то наподобие (приведенный пример — md-5 хэш от слова «pass»).

Из этой последовательности символов злоумышленник не сможет восстановить ваш пароль (алгоритм не позволяет), однако он сможет с помощью софта (который существует в большом количестве в открытом доступе) запустить перебор паролей — программа будет создавать их md5 хэш и сравнивать с имеющимся хэшем до тех пор, пока не найдет верный вариант.

Таким образом, например, можно подобрать пароль к админке большинства блогов wordpress (имея хэш и если в самом блоге не использовано дополнительных методов защиты, чего практически никогда не бывает).

Перебор пароля — это вопрос времени и мощности компьютера. Потому чем длиннее пароль, тем больше нужно времени для того, чтобы подобрать его. Для этой же цели в пароль добавляются прописные и заглавные буквы, цифры, а также спец. символы — тогда количество комбинаций символов, которые придется перебирать программе, увеличивается в миллиарды раз, и перебор пароля становится возможным только в теории, а на практике — нереальным, так как на него могут уйти годы.

Вывод, который следует из этого — пароль должен быть как можно длиннее и включать в себя все возможные варианты символов. Как правило, рекомендуемая длина — от 12 символов, но здесь четкого правила не существует — никто не запрещает взять 11 символов или 20 символов — нужно соотносить значимость пароля, количество раз, которое вам придется набирать его в день, вероятность попытки его взлома.

Если Вы хотели бы иметь при этом еще и запоминаемый пароль, то в нем не рекомендуется использовать напрямую связки слов, лучше разбавлять их спецсимволами, цифрами и т.д.

Нет секретным вопросам

Секретные вопросы — это одна из уязвимостей, которую часто используют злоумышленники при взломе аккаунтов. Бывает, что человек выбрал сложный логин, еще более сложный пароль, но в качестве ответа на секретный вопрос указал реальную девичью фамилию матери, которая часто к тому же входит в топ-20 самых популярных фамилий России. Результат — аккаунт взломан.

Чтобы избежать таких ситуаций, я стараюсь никогда не указывать ответы на секретные вопросы в почтовых и иных сервисах, которые могут быть раскрыты методом перебора или, тем более, которые могут быть легко стать известны третьим лицам.

Сейчас очень часто в разговоре людей о Интернете, играх, компьютерах или мобильных телефонах можно услышать слово “Логин”. И хотя тех, кто еще не знает что это такое с каждым днём становится меньше и меньше, всё равно такие люди ещё встречаются. Специально для них в этой статье я хочу подробнее поговорить о том, что значит это слово и где оно применяется.
Само слово “login” происходит от двух: “log” и “in”,что в переводе на русский язык означает “внести запись”. Здесь подразумевается, что при входе пользователя в систему под своим аккаунтом, в журнале регистрации делается соответствующая запись. Немудрено, что вскоре это словосочетание стало произносится, как предложение пользователю войти в систему со своими учетными данными. Например, так: “please, log in”. А вскоре вообще появилось и отдельное слово — login , которое в переводе означает «войти в систему» или «подключиться». С историей разобрались, теперь разберёмся со его смыслом.

На сегодняшний день в русском языке слово «Логин» имеет одно единственное значение — это идентификатор пользователя в системе, к которой он собирается подключиться и в базе данных которой о нём имеется запись. В качестве примера такой системы можно отнести операционную систему ПК, Скайп, сайт в Интернете, электронную почту, личный кабинет какого-либо веб-сервиса и т.п. Главный критерий — уникальность в пределах одной системы.

Зачем он нужен?

В современной информатике понятие «Логин» является фактически полным синонимом словосочетания «Имя пользователя» (в англоязычном варианте — User Name). В некоторых источниках можно увидеть утверждения о том, что эти два понятия различны и в качестве доказательства приводится тот факт, что в некоторых системах имя пользователя можно ввести на кириллице. Позволю с этим не согласится. Идентификатор пользователя в любой современной информационной системе может состоять только из букв латинского языка или цифр. А имя и фамилия юзера, которые заполняются в базе в разделе информации о пользователе — это уже другой параметр, носящий сугубо информационное значение. И путать их не стоит, это совершенно разные вещи!

Так же очень часто путают два термина — Логин и Аккаунт, хотя между ними нельзя ставить знак равенства. Это не синонимы! Аккаунт — это совокупность всей информации о пользователе в системе, в которую входит и логин, и пароль, и все остальные данные о пользователе, в числе которых его имя, фамилия, номер телефона, адрес электронной почты и т.п.

Как придумать логин и какой он может быть?!

На сегодняшний день существую следующие виды логинов :
— в буквенном виде, используя буквы латинского алфавита a,b,c…,z. Пример: ivan, snoosmoomrik, sidorov. А в некоторых сервисах возможно использование
— в цифирном виде , используя арабские цифры. Пример: 1234, 82347
— в смешанном виде , состоящий из букв и цифр. Пример: id23547345
— в виде цифрового ключа на съёмном носителе информации типа флешки, компакт диска и даже дискеты. От себя добавлю, что данный вид используется сейчас редко и в основном в тех системах, где высокий уровень секретности или высокая важность хранимой информации.

На сегодняшний день очень часто для регистрации на разных порталах и сайтах в качестве логина принято использовать свой адрес электронной почты или номер мобильного телефона . Если рассматривать различные личные кабинеты у банков, интернет-провайдеров и прочих компаний, то там часто практикуют использование в качестве логина лицевого счёта клиента.

P.S.: Чуть не забыл рассказать о произношении этого слова. В России есть два варианта. Первый — лОгин (с ударением на первый слог) и второй — логИн (с ударением на второй слог). Какой вариант правильный? В информатике правильным является второй вариант, так как он ближе к правильному произношению на английском. Первый же вариант произношения является неправильным.

  • Что такое IMM порт (Integrated Management Module) на…

Мы живем в информационный век, когда каждый может взломать вашу почту, профиль в социальных сетях или ваш сайт, если такой имеется.

Как придумать логин и пароль для регистрации, чтобы вас никто не взломал? Очень просто…

Крайне важно иметь под рукой надежную защиту, что даже самые сильные хакеры не смогут вас взломать.

Я всегда считал это небольшим бредом, ну кому нужны данные того или иного человека. Но, ведь если рассуждать здраво, то люди, которые умеют взламывать всегда это могут сделать. Если не понятно, то я постараюсь навести такой пример, что это как желание карманника, который завязал, вытянуть сумочку у старушки, в автобусе.

То есть, свои навыки хакеры могут именно таким образом и улучшать. Хотя, у каждого свои могут быть мотивы, именно поэтому я решил написать подробный пост, как можно защитить свои интернет ресурсы и данные.

Как придумать логин и пароль для регистрации

Сейчас, везде в интернете, что у вас вводится постоянно? Правильно: пароли и еще раз пароли, поэтому важно регистрировать такие, которые никто и никогда не взломает.

Хороший пароль должен отвечать таким современным требованиям:

  • должен иметь в себе не только латинские буквы, но и цифры;
  • его длина должна быть от 8-12 символов и это минимум;
  • лучше всего использовать для пароля все буквы вашей клавиатуры;
  • отлично будет, если у вашем пароле будут пробелы, причем несколько;
  • не пробуйте заводить пароли, в которых указана ваша дата рождения или номер улицы и дома;
  • не нужно вводить пароль, как буквы, которые размещены рядом на клавиатуре.

Вот такие простые правила, которые вы должны учитывать при регистрации паролей к вашим профилям в социальных сетях, например: в вк, facebook, twitter, google plus . Скажем, если вы регистрируйтесь на одноразовом форуме, к примеру, только чтобы чет скачать, то можете вводить что угодно.

Кстати, отличное правило, старайтесь, время от времени, обновлять на своих сайтах пароли, это усложнит, а то и отпугнет возможных ненавистников. А лучше всего, прикрепите к своим сайтам авторизацию через СМС.

Даже, если ваш логин и пароль узнают, то все равно не смогут зайти, так как им нужно будет получить доступ к вашему мобильному.

Надежный логин и пароль

Есть множество способов, которые помогут вам подобрать сложный пароль.

  1. Он должен быть не понятным. Как мы придумываем пароль, в основном, это слово и какие-то цифры, которые чет значат. Придумайте слово, которого нет в словаре, затем добавьте к нему цифры, которые, в вашей жизни, ничего не значат.
  2. Придумайте несколько слов, причем уже в самой середине каждого поставьте какой-то знак, например, запятую. Вот пример «Лучш!!ийпа,ро ль» . Вроде бы словосочетание: «Лучший пароль», а вы попробуйте его еще подобрать, ведь там два знака восклицания и запятые.
  3. Введите пароль большими и маленькими буквами. Вот: «мОйДеньРоЖДение229» , тоже такой пароль будет сложно подобрать.
  4. Вообще, круто будет, если вы укажите в своем пароле слово, а к нему прибавите свою несуществующую дату рождения. Даже, если хакеры будут взламывать вас, то они проверят вашу дату рождения, ваших родственников, но никак, не другие. Вот, простой пример: «Санечек19550202» . Как видите, цифры тут вообще ничего не обозначают, поэтому подобрать такое крайне сложно.
  5. Берем какую-то книгу или журнал и выписываем там словосочетание, которое, опять же, ни как не вписывается в вашу жизнь. К примеру, пароль следующего типа ну ни как не разгадать «Валерий Меладзе в Минске» . Самое важное, чтобы вы его не забыли.

Ну, с паролями, я думаю, вы разобрались, теперь вы знаете, как должен выглядеть надежный и сложный пароль, который можно использовать для регистрации почты, социальных сетей, на сайтах, форумах, ютьюб.

Как придумать логин

Самое важное, это вам нужно запомнить, что слова, которые вы используете в логине, не должны употребляться в пароле и наоборот.

Чтобы найти себе логин, можно:

  • воспользоваться стандартным, на сайте, генератором;
  • придумать чет такое из своего прошлого или наоборот из того, к чему вы мечтаете придти, например: biznes-cool;
  • можно взять из своего хобби;
  • профессия в реальной жизни также подойдет;

Короче говоря, есть множество свободных слов, которые вы можете использовать для того, чтобы залогиниться на любом сайте.

Надеюсь, что я ничего не упустил и статья на тему, как придумать логин и пароль для регистрации получалась нормальной. Если чет упустил, то извините, могу добавить.

На этом у меня все, спасибо, что читали данный пост.

С уважением, Юрий Ваценко!

Все статьи блога

На некоторых сайтах существует система персонализации пользователя: каждый человек может использовать свой логин и пароль для входа в свой кабинет на сайте или для получения дополнительных возможностей. Как получить логин и пароль и для чего они нужны, мы расскажем в данной статье.

Как получить логин и пароль

Логин и пароль выдается пользователю при регистрации на сайте. Для этого нужно найти кнопку или ссылку «Регистрация», нажать на нее и заполнить все формы, которые будут представлены. Как правило, среди представленных форм есть и «Логин» или «Никнейм». Нужно придумать себе логин и вписать его, используя цифры и латинские буквы. Логин должен быть простым для вас и сложным для взломщиков, поэтому это может быть кличка вашей собаки или любимая марка автомобиля. После отправки заявки вам будет выдан пароль (прямо на сайте или посредством E-mail).

Как и где вводить логин и пароль

Ввести логин и пароль на сайте нужно в специальной форме. На разных сайтах эта форма находится в разных местах, но чаще всего она располагается вверху справа или слева. Форма входа состоит из двух полей «Логин» и «Пароль». Необходимо ввести в них соответствующие значения логина и пароля, которые были выданы вам при регистрации.

Пароль вводится в виде черных точек — это делается для конфиденциальности. После ввода логина и пароля нужно нажать «Войти», и если все было введено верно, вы осуществите вход на сайт.

Большинство современных браузеров могут предложить сохранить пароль для данного сайта. Это очень удобная функция, которая позволит вам в будущем не искать ту форму, где нужно вводить логин и пароль, а просто нажать «Войти» под этими полями, заполненными автоматически. Однако данной функцией стоит пользоваться, если компьютером пользуетесь только вы и сайт не содержит личной информации. Если же компьютер общедоступен, то от предложения сохранить пароль лучше отказаться.

Тематические материалы:

Обновлено: 31.03.2021

103583

Если заметили ошибку, выделите фрагмент текста и нажмите Ctrl+Enter

Набрать логин и пароль в Одноклассниках. Правильно ввести

Перед тем, как посмотреть новые фотографии друзей, вступить в переписку со старыми знакомыми или прополоть грядки на своей виртуальной ферме, нужно зайти на сайт «Одноклассники», и ввести логин и пароль.

Итак, переходим на главную страницу социальной сети. Набираем в строке браузера ok.ru (либо просто кликните по надписи для перемещения на сайт).

Адрес сайта в строке браузера

Адрес также может быть odnoklassniki.ru, а для мобильных устройств: http://m.odnoklassniki.ru и m.ok.ru соответственно. Обратите внимание, других адресов данного сайта не существует. Это важно! Если вы заходите по другому адресу и видите страницу для входа, не набирайте логин и пароль от «Одноклассников», это обман! Также никогда не отправляйте никаких смс, которые вас могут просить выслать.

Так выглядит главная страница

В начале, когда вы заходите в социальную сеть, нужно ввести свой логин. Чаще всего это адрес электронной почты. Также в это поле можно вводить номер телефона, который вы прописали во время регистрации, или специальную комбинацию символов — непосредственно сам «логин».

Обычный логин

Вводим е-майл

Вводим номер телефона

После этого нужно ввести пароль.

Когда вы хотите написать логин и пароль, важно следить за тем, чтобы был выбран правильный язык и раскладка (не была зажата клавиша Caps Lock), поскольку в противном случае вы не сможете попасть на сайт. Если у вас есть программа Punto Switcher, она может незаметно для вас переключать языки, поэтому обратите на это внимание. Можете заранее написать свой пароль в текстовом документе, чтобы знать, что набрали его правильно, а затем скопировать последовательность в строку ввода на сайте социальной сети.

Как написать пароль, чтобы попасть на свою страницу? Просто вписываете в соответствующее поле свою секретную последовательность. Как уже говорилось выше, нужно следить за тем, чтобы делать это на нужном языке и соблюдать регистр букв (заглавные, прописные). Не пугайтесь того, что символы вводятся точками, это сделано, чтобы скрыть вводимую информацию от посторонних глаз.

Вводим секретную последовательность

Если вы забыли свои данные для входа, перейдите по ссылке «Забыли пароль?» и восстановите их. Вот подробная инструкция.

Ввести логин и пароль в Одноклассниках можно только тем, кто уже зарегистрировался в социальной сети, иначе это просто не имеет смысла. Если вы еще не прошли эту процедуру, то необходимо это сделать. Нажмите на кнопку «Зарегистрироваться», и следуйте данной инструкции.

Когда вы заполните свои данные (имя, фамилия и т.д.), также потребуется ввод пароля и логина для «Одноклассников», которые предварительно нужно придумать. Подробнее читайте тут и тут.

Регистрационная форма

Если у вас возникают проблемы с входом в социальную сеть, советуем прочитать данную статью.

Автор: Евгений Винокуров

Как выбрать логин и пароль? ⋆

Быстрая навигация по этой странице:

Сегодня утром регистрировался в очередном сервисе и задумался о том, как создать логин и пароль таким образом, чтобы они отличались от моих основных логинов и паролей, но при этом были безопасными с одной стороны и удобными с другой. К чему меня привели размышления — читайте далее.


Как корабль назывешь, так он и поплывет, или выбираем имя

Выбор логина — субъективная вещь, которая зависит в первую очередь от личных предпочтений. Я бы здесь отметил лишь два основных момента:

Анонимность против узнаваемости

Выбирая себе логин, подумайте над тем, чего бы вы хотели бы добиться — полной уникальность и узнаваемости, или, напротив, анонимности?

В первом случае будет правильно задуматься как создать логин , который более нигде не повторяется — если Вы будете присутствовать под этим именем на разных площадках (блоги, форумы и т.д.), то вас можно будет идентифицировать.

Если же у вас прямо противоположные цели, то нужно, наоборот, брать самые распространенные имена и никнеймы.

Безопасность

 

Как создать логин особенно надёжный. В основном, этот пункт актуален, если вы выбираете себе логин для админ-панели на своем сайте или на каком-нибудь блоге/форуме/сервисе, где всем пользователям показывается одно имя (например, Маша Петрова), а логинитесь вы при этом как masha_petrova.

Известно, что многие блоги вордпресс и других CMS регулярно пытаются взломать через перебор пароля. К сожалению, и у меня такое пару раз было — стоял легкий пароль из пяти цифр. В результате злоумышленник зашел в админку и залил на сайт вирус.

Этого не случилось бы, если бы я задумался о безопасности при выборе логина. А именно, у меня стоял логин admin, и именно на него рассчитано большинство скриптов, занимающихся брутфорсом — перебором паролей.

Достаточно было бы выбрать другой логин — и перебор паролей уже был бы не страшен.

В этой связи, для админок нельзя выбирать такие имена, как admin, administrator или имена, совпадающие с названием либо доменом сайта.

Также не стоит лишний раз светить свой почтовый ящик, особенно если в него входит логин — по этой причине я не особо рекомендую использовать тег mailto на страницах сайта.

Выбираем пароль

Как известно, пароли пользователей в базах данных хранятся в зашифрованном виде (обычно используется алгоритм MD5 и его модификации). Это значит, что если кто-то получит доступ к базе данных, то у него не будет вашего пароля, а будет последовательность символов — что-то наподобие 1a1dc91c907325c69271ddf0c944bc72 (приведенный пример — md-5 хэш от слова «pass»).

Из этой последовательности символов злоумышленник не сможет восстановить ваш пароль (алгоритм не позволяет), однако он сможет с помощью софта (который существует в большом количестве в открытом доступе) запустить перебор паролей — программа будет создавать их md5 хэш и сравнивать с имеющимся хэшем до тех пор, пока не найдет верный вариант.

Таким образом, например, можно подобрать пароль к админке большинства блогов wordpress (имея хэш и если в самом блоге не использовано дополнительных методов защиты, чего практически никогда не бывает).

Перебор пароля — это вопрос времени и мощности компьютера. Потому чем длиннее пароль, тем больше нужно времени для того, чтобы подобрать его. Для этой же цели в пароль добавляются прописные и заглавные буквы, цифры, а также спец. символы — тогда количество комбинаций символов, которые придется перебирать программе, увеличивается в миллиарды раз, и перебор пароля становится возможным только в теории, а на практике — нереальным, так как на него могут уйти годы.

Как вариант неплохо периодически менять пароли но без системы. Тем самым блокируя метод перебора пароля.

Вывод, который следует из этого — пароль должен быть как можно длиннее и включать в себя все возможные варианты символов. Как правило, рекомендуемая длина — от 12 символов, но здесь четкого правила не существует — никто не запрещает взять 11 символов или 20 символов — нужно соотносить значимость пароля, количество раз, которое вам придется набирать его в день, вероятность попытки его взлома.

Если Вы хотели бы иметь при этом еще и запоминаемый пароль, то в нем не рекомендуется использовать напрямую связки слов, лучше разбавлять их спецсимволами, цифрами и т.д.

Нет секретным вопросам

Секретные вопросы — это одна из уязвимостей, которую часто используют злоумышленники при взломе аккаунтов. Бывает, что человек выбрал сложный логин, еще более сложный пароль, но в качестве ответа на секретный вопрос указал реальную девичью фамилию матери, которая часто к тому же входит в топ-20 самых популярных фамилий России. Результат — аккаунт взломан.

Чтобы избежать таких ситуаций, я стараюсь никогда не указывать ответы на секретные вопросы в почтовых и иных сервисах, которые могут быть раскрыты методом перебора или, тем более, которые могут быть легко стать известны третьим лицам.

как сочинить и где хранить

Мы видим, что создать такой пароль, в котором выполнялись бы все или большинство перечисленных условий, — уже нетривиальная задача. Конечно, можно воспользоваться многочисленными сервисами и программами, предлагающими создать по-настоящему сложный стойкий пароль любой заданной длины. Проблема только в запоминании такого пароля. Вернёмся к обсуждению задачи хранения чуть позже, а пока рассмотрим технику создания сложных, но запоминаемых паролей.

Правила мнемотехники говорят нам, что лучше всего запоминается то, что имеет для нас смысл. Выделю «для нас», поскольку очень важно даже в качестве части пароля не использовать заезженные слова, давно попавшие во все словари злоумышленников. Однозначно нельзя использовать слова: password, secret, key и их тривиальные производные. Хорошей основой пароля будет любая максимально персонализированная информация, уникально значимая именно для вас. Предложу несколько идей на выбор:

  • номер автомобиля латиницей, заглавными буквами, например P450Ch299;
  • код домофона с номером квартиры, например 123#4398;
  • имя домашнего питомца с заглавной буквы, например Murzik;
  • ваше домашнее или школьное прозвище;
  • любимый герой мультфильма или книги, например Chernomor;
  • номер вашей группы в университете, например А-01-12.

Конечно, есть люди, которым известна данная информация, однако её очень трудно отождествить с вами как с пользователем сайта интернет-магазина. На всякий случай можно подстраховаться и использовать в качестве секретного слова что-то из вашего личного прошлого: номер своего первого автомобиля, который давно уже продан, имя домашнего питомца из детства и т. п. В итоге мы получим строчку символов, несущую смысл только для вас и по этой причине хорошо запоминаемую, а точнее, уже находящуюся у вас в памяти. Назовём все придуманные вами строчки базовыми парольными словами.

Сами по себе базовые парольные слова слишком короткие, чтобы использоваться в качестве пароля. Сделать пароль длиннее можно путем перечисления нескольких базовых парольных слов через какой-либо специальный знак, не обязательно разделительный. Можно взять, к примеру, восклицательный знак, или даже открывающуюся скобку. Взяв таким образом в цепочку 2—3 базовых слова, мы уже получаем отличный пароль, стойкость которого достигает достаточного уровня.

Такой пароль безусловно хорош, но нам ведь нужно уметь производить запоминающиеся пароли во множестве и без особых усилий. Комбинировать в разном порядке базовые парольные слова — плохая идея, поскольку порядок лишен смысла, и вы будете постоянно путаться. Кроме того, комбинаций небольшого числа мнемоничных базовых слов не так уж и много, в отличие от сайтов в интернете, с которыми вам потребуется иметь дело.

Решением этой проблемы является использование имени сайта непосредственно в качестве части пароля. Можно предложить схему «имя сайта»—«базовое слово №1»—«базовое слово №2». Количество символов, скорее всего, будет достаточным для стойкого пароля, а также не возникнет вопросов с придумыванием и запоминанием пароля для конкретного сайта.

Понятно, что такая схема (включая мелкие детали её реализации), а также базовые парольные слова должны оберегаться вами как самый большой секрет. Не стоит записывать пароли, созданные с помощью подобной схемы, поскольку посторонний человек, увидев два или три ваших пароля, мгновенно поймёт способ их генерации. Однако до тех пор, пока вы держите всё в голове, никто не сможет подобрать ваши пароли.

Иногда всё же приходится пароли записывать и хранить. Во-первых, иногда пароль создается самим сайтом и по какой-то причине его не хочется менять. Во-вторых, у вас наверняка есть уже пять, а то и десять паролей, которые вы запомнили, несмотря на их абсолютную бессмысленность, и вам жалко с ними расставаться. В-третьих, есть пароли, которые создаются для служебных целей и используются несколькими людьми. Конечно, такой пароль нельзя создавать по личной секретной схеме.

В любом случае, для хранения паролей есть места более удобные и надёжные, чем блокнот в письменном столе. Рассмотрим некоторые из подходящих вариантов.

Во-первых, очень удобно пользоваться менеджером паролей в браузере. В этом случае пароли ассоциируются с сайтами и часто ввод логина и пароля производится браузером автоматически, экономя время и повышая удобство. Важно отметить, что менеджер паролей в браузере должен быть защищён своим паролем. Этот мастер-пароль должен быть стойким и для него стоит использовать иную схему, чем обычно. Например, составьте его из других базовых слов.

Не рекомендую хранить пароли даже в запароленном менеджере на компьютере, который не является вашим персональным и к которому может иметь легитимный доступ большое количество людей. В таком случае при посещении сайтов, требующих ввода пароля, всегда следите, чтобы сайт не запомнил случайно ваш логин и пароль для последующего входа. Если вы всё-таки случайно дали браузеру запомнить свои данные аутентификации, то в настройках приватности браузера всегда можно стереть информацию об этом сайте.

Во-вторых, пароли можно хранить в специальных программах-менеджерах паролей, которые устанавливаются на смартфон. Вход в такую программу всегда защищён отпечатком пальца, графическим ключом или паролем, так что случайный человек не получит доступа к вашим секретам, даже если вы потеряете смартфон.

Программы — менеджеры паролей делятся на два больших класса: требующие доступ в интернет для своей работы и работающие автономно. С точки зрения здоровой паранойи не вижу смысла доверять программе, которая хранит мои секреты, используя интернет. Объективно такая программа без труда может передавать всю хранимую информацию разработчику программы, что делает бессмысленной саму задачу защиты ваших паролей от чужих глаз. Автономные программы хранят зашифрованные пароли на самом мобильном устройстве, что позволяет вам быть уверенными в их секретности.

Единственная проблема с автономным хранилищем паролей — это возможная потеря или выход из строя смартфона. Для этой цели зашифрованную базу с паролями нужно периодически сохранять в каком-либо онлайн-хранилище либо копировать на отдельный носитель (извлекаемую карту памяти). Таким образом, ваши пароли будут не только секретными, но и надёжно защищенными от потери.

Логин, пароль и учетная запись

Большинство интернет-страниц доступно всем пользователям без исключения. К остальным можно получить доступ только с помощью учетной записи (аккаунта). Войдя на сайт под своим аккаунтом, вы попадаете на личную страницу, которую не может видеть никто, кроме вас.

Вы передаете странице свои данные, чтобы она знала, что это вы и настроилась под вас. Выдала вам именно вашу почту, именно вашу страницу с вашими фотографиями в социальной сети и т.д. Сайт один, а пользователей много. Как их идентифицировать? При помощи аккаунта.

Учетная запись

Учетная запись, аккаунт (от англ. «учётная запись, личный счёт») – это хранимая в компьютерной системе или на сайте совокупность данных о пользователе. Под учетной записью или аккаунтом в интернете подразумевается личная страница, профиль, кабинет и т.д. Для входа и использования учетной записи обычно требуется идентификация с помощью логина и пароля.

 

Логин

Логин (от англ. «подключиться, войти») – это слово (идентификатор), которое используется для определения пользователей в компьютерных системах и на сайтах с целью дальнейшего в них входа. Это своего рода ваше имя для определенной системы или сайта.

Обязательно стоит сказать о том, что в рамках сайта или системы у каждого пользователя имеется свой уникальный логин. Обычно его используют для распознавания пользователей системы и их идентификации, но, чтобы понять, что это именно этот пользователь, а не другой, его не достаточно, поэтому понятие логин сопряжено с понятием пароль. Это означает, что каждому логину в системе или на сайте соответствует свой уникальный пароль для идентификации.

Пароль

Пароль – это набор символов, который используется для защиты учетной записи. Связка логин-пароль всегда уникальна для определенной системы и служит пропуском в свою учетную запись (аккаунт). Все пароли как правило хранятся в зашифрованном или хэшированном виде для их безопасности. Хешированный вид – это уникальный вид, который получается при обработке символов с помощью специальных функций php. Обычно это crypt(), hash() или реже md5(). Информация в базах хранится не в том виде, в котором вы ее ввели, а в преобразованном. Наверное, вы часто замечали, что при попытке восстановить свой пароль, вам не приходит старая информация, а приходит ссылка на форму, в которой вы можете создать новый пароль. Это сделано из-за того, что данные, которые создаются таким способом, в большинстве своем необратимы и узнать изначально вводимые символы не представляется возможным.

 

Есть несколько способов придумать надежный пароль. Можно выдать набор определенных символов, которые будут понятны только вам, можно воспользоваться специальными генераторами паролей, неплохой способ – введение пароля русскими буквами в английской раскладке. Например, слово мойпароль5318 в английской раскладке будет как vjqgfhjkm5318.

В любом случае всё это – персональные данные для определенного сайта или компьютерной системы. Поэтому будьте внимательны при вводе своих данных на сайте, при переходе по ссылкам (очень часто для взлома аккаунтов используются фишинговые ссылки), а также никому не сообщайте свой пароль и по возможности свой логин. Хотя иногда работник сайта может вас спросить логин (например, в случае обращения в техническую поддержку для вашей идентификации.

По материалам сайтов: 4upc.ru, habr.com, dic.academic.ru, mob-mobile.ru

Вход или вход — Как правильно использовать каждый

// Без категории

В чем разница между

Login и Login ?

Логин и логин могут особенно сбивать с толку людей, потому что они имеют одно и то же значение, но представляют собой разные части речи. Следовательно, они никогда не могут быть взаимозаменяемыми.

Логин — существительное или прилагательное. Как существительное, это означает имя пользователя и пароль для входа в компьютер, программу или веб-сайт. В качестве прилагательного он описывает экран или страницу, на которой человек войдет в компьютер, программу или веб-сайт.

  • Я не могу получить доступ к своей электронной почте. Я не могу пройти через страницу входа. (форма прилагательного)


Войти
— это форма глагола. Это означает для входа в компьютер, программу или веб-сайт .

  • Для ввода данных необходимо сначала авторизоваться в программе.

Самая распространенная ошибка — это добавление пробела там, где его нет в формах существительного и прилагательного, и удаление пробела там, где это необходимо для формы глагола.

Давайте посмотрим, как использовать эти слова в английском языке.

Использование

Login в предложении

Когда использовать логин: Логин может быть прилагательным или существительным и относится к имени пользователя и паролю, которые необходимы для доступа к данным на компьютере или другом электронном устройстве.

Например:

  • Мой компьютер заблокирован, потому что я забыл данные для входа (форма прилагательного)
  • Вас наняли. Заходите в понедельник, и наш ИТ-отдел предоставит вам ваш логин для вашего офисного компьютера. (форма существительного)

Использование

Войти в предложении

Когда использовать log in : Log in — это фразовый глагол, который означает ввод информации, такой как имя пользователя и пароль, для получения доступа, обычно цифрового доступа.

Например:

  • Для некоторых студентов, которые никогда раньше не пользовались компьютером, даже вход в систему был трудным испытанием.
  • Некоторым из старших сотрудников было трудно адаптироваться к полностью цифровым коммуникациям, и они часто забывали, как войти в свою электронную почту.

Нет заметных выражений или идиом с логином . Однако общие сочетания включают вход в электронную почту, компьютер или учетную запись.

Запоминание входа в систему и входа в систему

Один из способов помочь вам запомнить, когда использовать log в , — это сравнить его с другими фразовыми глаголами, такими как включить , пойти вверх или положить .

Так же, как вы не можете соединить log в вместе, вы не можете соединить вместе другие фразовые глаголы. Это испортит процесс спряжения. Например, Я включил свет правильно, тогда как Я включил свет неправильно. Аналогично, , я вошел в систему, верен, тогда как , я вошел в систему, неверен.

Помните, что для спряжения фразовых глаголов требуются два отдельных слова, это поможет вам сохранять логин и логин прямо.

Внешние примеры

  • Группа людей входит в онлайн-форум УООН через свои смартфоны или компьютеры. — США сегодня
  • Хакеры получили доступ к OneLogin, онлайн-менеджеру паролей, который предлагает единый вход на несколько веб-сайтов и служб. — LA раз
  • В конце июня ФБР и Министерство внутренней безопасности направили в энергетический сектор совместное предупреждение о том, что «продвинутые, постоянные субъекты угроз» — эвфемизм для изощренных иностранных хакеров — крадут данные для входа в сеть и паролей для доступа к ним. закрепиться в корпоративных сетях.- Чикаго Трибьюн
  • После того, как сотрудник добровольно установил чип, он или она может покупать еду в комнате отдыха, открывать двери и входить в компьютер. — CNBC

Тест: вход в систему и вход в систему

Инструкции: выберите правильное слово, которое появится в пустом поле, либо войти в или войти в систему .

  1. Пожалуйста, перейдите на _____________ страницу.
  2. Вы не можете ____________ без пароля.
  3. У меня нет _______________ информации.

См. Ответы ниже.

Краткое содержание статьи

Должен ли я использовать логин или логин ? Несмотря на схожее значение, эти два слова представляют собой разные части речи. Поэтому нельзя использовать одно вместо другого, потому что это вызовет грамматические ошибки.

  • Логин может быть существительным или прилагательным и представляет собой имя пользователя и пароль, которые дают пользователю доступ к материалам.
  • Войти — это глагол, который представляет собой процесс ввода личной информации (например, имени пользователя и пароля), необходимой для доступа к информации.

Хотя некоторые люди и авторитетные организации используют эти термины как синонимы, на данный момент лучше всего использовать login как существительное или прилагательное и использовать только log в как глагол.

Ответы

  1. логин
  2. войти
  3. логин

Как создать надежный пароль (с примерами)

У всех нас есть много конфиденциальных данных, хранящихся в наших онлайн-аккаунтах, которые мы хотим сохранить в безопасности.Однако большая его часть защищена довольно слабыми паролями. Создание действительно надежного пароля должно помочь. Но, как все мы знаем, это тонкая грань между выбором пароля, который никто не сможет угадать, и тем, который вам легко запомнить.

К счастью, существует множество способов и идей для создания надежных паролей, таких как использование уникального инструмента для создания паролей . Здесь мы познакомим вас с нашими советами и приемами по выбору и настройке безопасных паролей для ваших учетных записей в Интернете.И мы поделимся некоторыми из наших любимых методов обеспечения безопасности ваших паролей и способов убедиться, что вам больше никогда не придется нажимать ссылку «Забытый пароль».

А если у вас все еще возникают проблемы с запоминанием, может быть, вам поможет приложение для управления паролями?

  1. Найдите надежный менеджер паролей. Мы рекомендуем NordPass — один из лучших менеджеров паролей на рынке.
  2. Зарегистрируйтесь на и получите свой аккаунт.
  3. Установите надстройку или клиент .
  4. Теперь каждый раз, когда вы создаете учетную запись, вы можете автоматически генерировать пароли и мгновенно сохранять их в безопасном хранилище.

Что такое надежный пароль?

Надежный пароль — это пароль, который не может угадать или взломать с помощью атаки методом перебора . Хакеры используют компьютеры, чтобы пробовать различные комбинации букв, цифр и символов в поисках правильного пароля. Современные компьютеры могут за считанные секунды взломать короткие пароли, состоящие только из букв и цифр.

Таким образом, надежные пароли состоят из комбинации прописных и строчных букв, цифр и специальных символов, таких как знаки препинания. Они должны иметь длину минимум 12 символов , хотя мы рекомендуем использовать еще более длинный.

В целом, вот основные характеристики хорошего и безопасного пароля:

  • Длина не менее 12 символов. Чем длиннее ваш пароль — тем лучше.
  • Использует прописные и строчные буквы, цифры и специальные символы.Пароли, состоящие из смешанных символов, труднее взломать.
  • Не содержит запоминающихся путей клавиатуры.
  • Не основан на вашей личной информации.
  • Пароль уникален для каждой вашей учетной записи.

Когда вы настраиваете онлайн-аккаунт, часто будут появляться запросы с напоминанием о необходимости включить числа или определенное количество символов. Некоторые могут даже помешать вам установить «слабый пароль», который обычно представляет собой комбинацию из одного слова или цифр, которые легко угадать.

Но даже если вы не получаете напоминания о необходимости установить надежный пароль, это действительно важно делать это всякий раз, когда вы настраиваете новую учетную запись в Интернете или меняете пароли для любой существующей учетной записи.

Длинный пароль — хороший пароль

Когда дело доходит до безопасности пароля, длина действительно имеет значение. Мы рекомендуем выбрать пароль длиной не менее 12 символов , если возможно, даже длиннее.

Каждый дополнительный символ в пароле экспоненциально увеличивает количество возможных комбинаций.Это делает пароли определенной длины практически не поддающимися взлому, если вы не используете общепринятые фразы.

Надежный пароль неочевиден

Хороший пароль должен быть чем-то, что кому-то действительно сложно угадать или взломать, поэтому не выбирайте ничего общего, например «пароль» или «12345». . Последние два варианта по-прежнему остаются одними из самых популярных паролей в мире, а также наименее полезными.

Хорошие пароли не могут содержать запоминающиеся пути клавиатуры

Не используйте последовательные пути клавиатуры, такие как «qwerty» , так как хакеры могут взломать их.Если вы не потратили усилий на то, чтобы придумать хороший пароль, скорее всего, хакерам не потребуется много усилий, чтобы взломать его.

Надежность пароля не является личным

Очень важно, чтобы вы, , не использовали ничего личного, , например псевдоним, дату вашего рождения или имя вашего питомца. Это информация, которую хакеру очень легко узнать, просто просмотрев ваши социальные сети, найдя ваш рабочий профиль в Интернете или даже просто послушав разговор, который вы ведете с кем-то другим.

Хороший пароль должен быть уникальным.

После того, как вы создали надежный пароль, у вас может возникнуть соблазн использовать этот пароль для всех своих учетных записей в Интернете. Но если вы сделаете это, сделает вас более уязвимым для множественных атак .

В конце концов, если хакеру удастся узнать ваш пароль, он сможет войти в каждую учетную запись, для которой вы используете этот пароль, включая вашу электронную почту, социальные сети и рабочие учетные записи.

Многие люди используют один и тот же пароль для всего, потому что его легче запомнить.Но не волнуйтесь, потому что у нас есть множество советов и приемов, которые помогут вам управлять несколькими паролями чуть ниже.

Избегайте старых паролей

Для также очень важно убедиться, что вы не повторно используете свои пароли , особенно если они уже были взломаны ранее. Это может показаться очевидным, но после того, как вы использовали пароль, вы не должны использовать его повторно. Даже если вы не использовали его годами, лучше придумать новый. Особенно, если в прошлом у вас были проблемы со взломом пароля.

Специальные символы в паролях

Хотя использование специальных символов в паролях — действительно хороший способ сделать их более безопасными, не все онлайн-аккаунты позволяют использовать любые символы, которые вам нравятся. Но большинство из них позволит вам использовать следующее:

Примеры хороших паролей

Вот несколько хороших примеров надежных паролей:

Все они состоят из кажущихся случайными и длинных (более 15 символов) набора прописных и строчных букв. буквы, цифры и специальные символы.Эти пароли не являются общими и не содержат запоминающихся путей к клавишам или личной информации, которую могут использовать хакеры.

Идеи для создания надежных паролей

К счастью, есть множество вещей, которые вы можете сделать для создания уникальных и надежных паролей для каждой из ваших учетных записей в Интернете. У нас есть готовый инструмент для генерации паролей, который генерирует уникальные пароли, которые практически невозможно взломать. В качестве альтернативы вы должны следовать нашим основным советам и идеям о том, как установить хороший пароль:

Используйте генератор паролей

Если у вас нет времени придумывать свои собственные надежные пароли, генератор паролей — это действительно быстрый и простой способ получить уникальный и надежный пароль .Наш собственный безопасный генератор паролей создаст последовательность случайных символов. Скопируйте и используйте его в качестве пароля для вашего устройства, электронной почты, учетной записи в социальных сетях или чего-либо еще, для чего требуется частный доступ.

Выберите парольную фразу, а не пароль

Парольные фразы намного безопаснее, чем пароли, потому что они обычно длиннее, что затрудняет их угадывание или перебор. Поэтому вместо того, чтобы выбирать слово, выберите фразу и возьмите первые буквы, цифры и знаки препинания из этой фразы, чтобы создать, казалось бы, случайную комбинацию символов.Вы даже можете заменить первую букву слова цифрой или символом, чтобы сделать его еще более безопасным. Или попробуйте заменить слова на знаки препинания, как мы это делали во времена текстового сленга, если вы помните это время.

Вот несколько примеров того, как вы можете использовать метод парольной фразы для создания надежных паролей:

Фраза Пароль
Я впервые посетил Диснейленд, когда мне было 4 года и это сделало меня счастливым. : 0 в Манчестер Сити 4da1sttymevaMU5: 02MC

Примечание: не использует общие фразы, потому что они уязвимы для атак по словарю — вам нужны случайные комбинации.

Выберите более безопасную версию словарного метода

Популярный метод выбора пароля — открыть словарь или книгу и выбрать случайное слово. Но, каким бы случайным это ни казалось вам, одно слово на самом деле довольно легко угадать хакеру.

Таким образом, вместо того, чтобы выбирать только одно слово из словаря, выбирает несколько и соединяет их вместе с числами и символами , чтобы кому-то было намного сложнее вычислить.

Вот несколько примеров хороших идей, созданных с помощью этого метода:

Слова из словаря Надежный пароль
Jigsaw, quest, trait, fork Jigsaw% Quest7 / fork48
Взгляд, вещи, приз, коала G1impse $ tuff74Prize8Koala!
Тромбон, рыба, быстрый, вверх Tr0mb0ne & Fish? Qu1ck ^ side

Поиграйте с фразами и цитатами

Если вам нужен пароль, который трудно угадать другим, но легко вам помните, что может быть хорошей идеей использовать вариант значащей фразы или процитировать .Просто возьмите фразу, которую вы запомните, и замените некоторые буквы цифрами и символами.

Вот несколько примеров надежных паролей, созданных с помощью этого метода:

Цитата или фраза Надежный пароль
«Один за всех и все за одного»: Три мушкетера 14A & A413Mu $ keteers!
«Впервые в вечности»: Disney’s Frozen 4da1stTymein4eva-Frozen
«Мерцай, маленькая звездочка, как мне интересно, кто ты?»: Детский стишок TW1nkle750 * how

Используйте смайлики

Если вы хотите добавить символы к своим паролям, не усложняя их запоминание, вы всегда можете использовать смайлики .

Хотя вы не сможете добавлять смайлики, вы можете использовать смайлики, которые представляют собой закодированные версии, обычно состоящие из знаков препинания, букв и / или цифр.

Вот несколько смайлов, которые вы можете использовать в своих паролях:

Настройте пароли для определенных учетных записей

После того, как вы придумали надежный пароль, который вы можете запомнить, вам все равно придется создать разные пароли для каждого из ваших онлайн-аккаунтов . Но вместо того, чтобы начинать весь процесс заново, вы можете просто добавить другой код в свой пароль для каждой онлайн-учетной записи.

Так, например, если ваш пароль был cHb1% pXAuFP8 и вы хотите сделать его уникальным для своей учетной записи eBay, вы можете добавить £ bay в конце, чтобы вы знали, что он отличается от исходного пароля, но все же запоминается.

Вот как это может работать:

Онлайн-счет Пароль с добавленным кодом
Эл. eBay cHb1% pXAuFP8 £ Bay

Сохраните пароль в мышечной памяти

Если вы хотите запомнить свой пароль, может быть хорошей идеей попрактиковаться в вводе его несколько раз, а не .В конце концов, если вы наберете его правильно достаточное количество раз, у вас разовьется мышечная память, и вам будет намного легче ее запоминать.

Как сохранить свои пароли в безопасности

Теперь, когда вы установили надежный пароль для каждой из своих учетных записей в Интернете, следующий шаг — защитить их от хакеров.

Вот некоторые из наших основных советов, как это сделать:

Выберите хороший менеджер паролей

Независимо от того, сгенерировали ли вы свои собственные надежные пароли или ищете онлайн-сервис, который сделает это за вас, мы настоятельно рекомендуем использовать хороший менеджер паролей. Безопасный менеджер паролей генерирует, хранит и управляет всеми вашими паролями в одной безопасной онлайн-учетной записи. Это действительно полезно, потому что позволяет использовать столько уникальных паролей, сколько захотите, не беспокоясь о их запоминании.

Все, что вам нужно сделать, это сохранить все свои пароли для каждой сетевой учетной записи в вашем менеджере паролей, а затем защитить их одним «мастер-паролем». Это означает, что вам нужно запомнить только один надежный пароль, а не каждый.

После настройки диспетчера паролей всякий раз, когда вы входите в одну из своих учетных записей в Интернете, вы просто вводите мастер-пароль в диспетчер паролей, и он автоматически заполняет ваши данные для входа в эту учетную запись. Вам даже не нужно помнить, какой адрес электронной почты или имя пользователя вы использовали. Надежный менеджер паролей заполнит все это за вас. Вот некоторые из лучших менеджеров паролей в 2021 году.

Хранить все пароли в одном месте может показаться небезопасным. Однако зашифрованное хранилище надежного менеджера паролей — самое безопасное место, где вы можете хранить учетные данные своей учетной записи.Такие службы никогда не хранят мастер-пароль вашего хранилища, поэтому даже взлом базы данных защитит вас от повреждений.

Существует множество отличных инструментов для управления паролями, но мы рекомендуем NordPass из-за его интуитивно понятного дизайна и передового шифрования.
Получите NordPass сейчас

Используйте двухфакторную аутентификацию

Даже если кому-то удастся украсть ваш пароль, вы все равно можете запретить им доступ к вашей учетной записи, добавив дополнительный уровень безопасности с двухфакторной аутентификацией (2FA) .Это означает, что любой, кто пытается войти в вашу учетную запись, должен будет ввести вторую часть информации после правильного пароля. Обычно это одноразовый код, который будет отправлен непосредственно вам.

Иногда это сообщение будет отправлено вам в виде текстового сообщения, хотя это не обязательно самый безопасный способ получения кода. В конце концов, хакер может украсть ваш номер мобильного телефона с помощью мошенничества с заменой SIM-карты и получить доступ к вашему проверочному коду.

Мы обнаружили, что гораздо безопаснее использовать приложение для двухфакторной аутентификации, поскольку их гораздо сложнее перехватить.Среди наших фаворитов:

  • Google Authenticator
  • Microsoft Authenticator
  • Authy

Не сохраняйте пароли на телефоне, планшете или ПК

Это может показаться очевидным, но вы должны избегать сохранения паролей в документ, электронное письмо, онлайн-заметка или что-нибудь еще, что может быть взломано.

Проверьте, не произошла ли утечка вашей электронной почты.

Конечно, очень важно следить за любыми утечками данных, которые могли произойти, особенно с вашей учетной записью электронной почты.

Но как узнать, что ваша электронная почта просочилась? Что ж, у нас есть онлайн-средство проверки утечки личных данных, которое сообщит вам, произошло ли что-нибудь подобное с вашей учетной записью электронной почты. Все, что вам нужно сделать, это ввести свой адрес электронной почты, и мы сможем сообщить вам, если с ним что-нибудь случилось.

Не сообщайте свой пароль

И последнее, но не менее важное: очень важно сохранять конфиденциальность ваших паролей. Даже если вы полностью доверяете человеку, которому вы сообщаете свой пароль, отправлять пароль в текстовом сообщении или по электронной почте на случай, если кто-то его перехватит, будет рискованно.Даже если все, что вы делаете, это читаете его по телефону или объясняете человеку, сидящему рядом с вами, кто-то может его подслушивать и делать заметки.

Заключение: как мне сделать все свои пароли защищенными от взлома?

Пароли похожи на замок на двери вашей квартиры — это единственное, через что преступники должны пройти, если вас нет дома. Слабый пароль похож на слабую блокировку. Это значительно увеличивает количество людей, у которых есть средства для доступа к вашим аккаунтам.

Использование всех приемов, описанных в этой статье, для создания надежных, запоминающихся паролей . — хорошее место для повышения вашей безопасности. В качестве альтернативы получите надежный менеджер паролей, такой как NordPass , и автоматически сгенерирует все ваши пароли — так вам не придется запоминать ни один из них.

Какой бы курс вы ни выбрали, не откладывайте! Утечки и взломы данных происходят каждый день, и в следующем может быть ваш пароль.

Как создать надежный пароль и победить хакеров

Лучшие пароли предотвратят грубую силу и атаки по словарю, но также можно упростить их запоминание.Попробуйте эти варианты паролей, чтобы сделать ваши учетные записи небезопасными.

Каждую неделю наши исследователи собирают последние новости безопасности и сообщают о наших результатах на этих страницах блога. Если вы читали, то, возможно, заметили особенно неприятную тенденцию к появлению новых жертв неделя за неделей — утечек данных . Только за последние два месяца мы сообщили о Carnival Cruises, ProctorU и Garmin. И это только некоторые из них.

Ваши пароли предоставляют доступ в ваше личное королевство, поэтому вы, вероятно, думаете, «как лучше всего создать надежный пароль» для защиты ваших учетных записей от этих киберпреступников.Если ваши пароли были частью взлома, вы захотите немедленно их изменить.

Итак, какое решение? Пароли, которые невозможно взломать . Но прежде чем перейти к этому, давайте сначала рассмотрим различные способы взлома паролей, чтобы вы поняли наиболее распространенные методы, используемые сегодня.

Как взломать пароль?

Киберпреступники имеют в своем распоряжении несколько тактик взлома паролей, но самая простая из них — просто купить ваши пароли в даркнете.Покупка и продажа учетных данных и паролей на черном рынке приносит большие деньги, и если вы используете один и тот же пароль в течение многих лет, скорее всего, он был взломан.

Но если вы проявили достаточно мудрости и не включили свои пароли в сводные списки черного рынка, киберпреступники должны их взломать. И если это так, они обязаны использовать один из следующих способов. Эти атаки могут быть нацелены на ваши фактические учетные записи или, возможно, на утечку базы данных хешированных паролей.

Атака грубой силы

Эта атака пытается угадать каждую комбинацию в книге, пока не встретит вашу. Злоумышленник автоматизирует программное обеспечение, чтобы испробовать как можно больше комбинаций в кратчайшие сроки, и в развитии этой технологии был достигнут некоторый прискорбный прогресс. В 2012 году трудолюбивый хакер представил кластер на 25 графических процессоров, который он запрограммировал для взлома любого 8-значного пароля Windows, содержащего прописные и строчные буквы, цифры и символы, менее чем за шесть часов.У него есть способность делать 350 миллиардов предположений в секунду. Как правило, все, что меньше 12 символов, уязвимо для взлома. По крайней мере, из атак методом грубой силы мы узнаем, что длина пароля очень важна. Чем дольше, тем лучше.

Атака по словарю

Эта атака звучит именно так — хакер, по сути, атакует вас со словарем. В то время как атака методом грубой силы пробует каждую комбинацию символов, цифр и букв, атака по словарю пробует заранее составленный список слов, который вы найдете в словаре.

Если ваш пароль действительно обычное слово, вы переживете атаку по словарю, только если ваше слово очень необычное или если вы используете несколько словосочетаний, например LaundryZebraTowelBlue. Эти пароли из нескольких словосочетаний перехитрили словарную атаку, которая сокращает возможное количество вариаций до количества слов, которые мы можем использовать, до экспоненциальной степени количества слов, которые мы используем, как объясняется в разделе «Как выбрать пароль» »Видео от Computerphile.

Фишинг

Самая отвратительная тактика — фишинг — заключается в том, что киберпреступники пытаются обмануть, запугать или заставить вас с помощью социальной инженерии невольно сделать то, что они хотят.Фишинговое письмо может сообщить вам (ложно), что с вашей учетной записью кредитной карты что-то не так. Вам будет предложено щелкнуть ссылку, по которой вы попадете на фальшивый веб-сайт, похожий на компанию, обслуживающую вашу кредитную карту. Мошенники ждут, затаив дыхание, надеясь, что уловка сработает и теперь вы введете свой пароль. Как только вы это сделаете, они его получат.

Фишинг-мошенничество также может попытаться заманить вас в ловушку с помощью телефонных звонков. Остерегайтесь любых звонков роботов, которые утверждают, что они касаются вашей кредитной карты.Обратите внимание, что в записанном приветствии не указано, по какой кредитной карте он звонит. Это своего рода тест, чтобы увидеть, положили ли вы трубку сразу или они вас «зацепили». Если вы останетесь на связи, вас свяжут с реальным человеком, который сделает все возможное, чтобы выманить из вас как можно больше конфиденциальных данных, включая ваши пароли.

Анатомия надежного пароля

Теперь, когда мы знаем, как взламывают пароли, мы можем создавать надежные пароли, которые будут перехитрить каждую атаку (хотя способ перехитрить фишинговую аферу — просто не поддаться ей).Ваш пароль становится невосприимчивым, если он соответствует этим трем основным правилам.

Не говори глупостей

Держитесь подальше от очевидного. Никогда не используйте последовательные цифры или буквы, и из любви к киберпространству не используйте «пароль » в качестве пароля . Придумывайте уникальные пароли, не содержащие никакой личной информации, такой как ваше имя или дату рождения. Если вы стали жертвой взлома пароля, хакер попытается угадать все, что знает о вас.

Избегайте 10 самых слабых паролей

Можно ли атаковать грубой силой?

Принимая во внимание характер атаки методом грубой силы, вы можете предпринять определенные шаги, чтобы держать грубых атак в страхе:

  • Сделайте это длинным. Это наиболее важный фактор. Не выбирайте ничего короче 15 символов, если возможно, больше.
  • Используйте сочетание символов. Чем больше вы смешиваете буквы (прописные и строчные), цифры и символы, тем надежнее ваш пароль и тем сложнее его взломать с помощью грубой силы.
  • Избегайте обычных замен. Взломщики паролей — это модно для обычных замен. Используете ли вы DOORBELL или D00R8377, злоумышленник с такой же легкостью взломает его. В наши дни случайное размещение персонажей намного эффективнее, чем обычные замены leetspeak * . (* определение leetspeak: неформальный язык или код, используемый в Интернете, в котором стандартные буквы часто заменяются цифрами или специальными символами.)
  • Не используйте запоминающиеся сочетания клавиш. Подобно совету выше не использовать последовательные буквы и цифры, не используйте последовательные пути клавиатуры (например, qwerty ). Это одни из первых, о которых можно догадаться.

Можно ли атаковать по словарю?

Ключом к предотвращению атак этого типа является обеспечение того, чтобы пароль состоял не из одного слова. Использование нескольких слов может сбить с толку эту тактику — помните, что эти атаки уменьшают возможное количество догадок до количества слов, которые мы можем использовать, до экспоненциальной степени количества слов, которые мы используем, как объясняется в популярном посте XKCD по этой теме.

Лучшие методы паролей (и отличные примеры паролей)

В Avast мы кое-что знаем о кибербезопасности. Мы знаем, что делает надежный пароль, и у нас есть свои любимые методы их создания. Приведенные ниже методы дают вам несколько хороших идей для создания надежных и запоминающихся паролей. Следуйте одному из этих полезных советов, и вы удвоите защиту своего цифрового мира.

Метод измененной парольной фразы

Это метод многословной фразы с изюминкой — выбирайте необычные и необычные слова.Используйте имена собственные, названия местных предприятий, исторических личностей, любые известные вам слова на другом языке и т. Д. Хакер может угадать Quagmire, , но ему или ей будет нелегко попытаться угадать хороший пример пароля, подобный этому :

Куагмайр, Хэнкок, МерчиДенада, ,

Хотя слова должны быть необычными, попробуйте составить фразу, которая даст вам мысленный образ. Это поможет вам запомнить.

Чтобы повысить его сложность, вы можете добавлять случайные символы в середине слов или между словами.Просто избегайте подчеркивания между словами и любых распространенных замен leetspeak * . (* leetspeak: неофициальный язык или код, используемый в Интернете, в котором стандартные буквы часто заменяются цифрами или специальными символами.)

Метод предложения

Этот метод также называют «методом Брюса Шнайера». Идея состоит в том, чтобы придумать случайное предложение и преобразовать его в пароль с помощью правила. Например, если взять первые две буквы каждого слова в слове «Старый герцог — мой любимый паб в Южном Лондоне», получится:

ThOlDuismyfapuinSoLo

Для кого-то это ерунда, но для вас это имеет смысл.Убедитесь, что выбранное вами предложение является максимально личным и непостижимым.

Рекомендуемые способы улучшить свой портфель паролей

Все вышеперечисленные методы помогают укрепить ваши пароли, но они не очень эффективны, учитывая, что средний человек использует их десятки. Давайте рассмотрим несколько способов, которые мы рекомендуем: использовать новые сложные пароли и менеджер паролей, установить приложение для аутентификации на свой смартфон и приобрести новое оборудование. Каждый из них может помочь улучшить и повысить безопасность аутентификации.

Используйте менеджер паролей и генератор случайных паролей

Менеджер паролей отслеживает все ваши пароли и все запоминает за вас, за исключением одного — мастер-пароля, который дает вам доступ к вашему менеджеру паролей. Для этого большого кахуна мы рекомендуем вам использовать все советы и приемы, перечисленные выше. Программы также поставляются с генераторами, такими как генератор случайных паролей Avast, показанный ниже, так что вы можете создавать сверхсложные, сверхдлинные пароли, которые бесконечно больше труднее взломать любой пароль, который может придумать человек.В журнале PC Magazine есть ряд рекомендаций по работе с менеджерами паролей.

Проверьте и свой адрес электронной почты

Посетите сайт Avast Hack Check, чтобы узнать, не произошла ли утечка вашего пароля при предыдущих утечках данных. Если да, немедленно смените пароль в своей учетной записи электронной почты.

Пример теста с использованием Avast Hack Check, показывающий, что адрес электронной почты « [email protected] » был взломан в результате предыдущей утечки данных.

Будьте осторожны, кому доверяете

Сайты, заботящиеся о безопасности, будут хэшировать пароли своих пользователей, так что даже в случае выхода данных фактические пароли будут зашифрованы.Но другие веб-сайты не обращают внимания на этот шаг. Прежде чем запускать учетные записи, создавать пароли и доверять веб-сайту конфиденциальную информацию, найдите время, чтобы оценить сайт. Есть ли в адресной строке https , что обеспечивает безопасное соединение? Считаете ли вы, что он соответствует новейшим стандартам безопасности дня? Если нет, дважды подумайте, прежде чем делиться с ним какими-либо личными данными.

Использовать многофакторную аутентификацию

Многофакторная аутентификация (MFA) добавляет дополнительный уровень защиты (который становится вашим первым уровнем защиты в случае утечки данных вашей учетной записи).Они стали новым отраслевым стандартом эффективной безопасности. В нашем блоге здесь мы объясняем, как они используются и как вы можете добавить MFA в общие социальные учетные записи, такие как Twitter и Facebook. Им требуется что-то помимо пароля, например биометрические данные (отпечаток пальца, сканирование глаз и т. Д.) Или физический токен. Таким образом, каким бы простым или сложным ни был ваш пароль, это только половина проблемы.

Дополнительная литература: Как использовать многофакторную аутентификацию для более безопасных приложений

Примечание: учитывая взлом Reddit 2018 года, вызванный перехватами SMS, мы не рекомендуем использовать SMS в качестве второго фактора аутентификации.Это хорошо проторенный путь многих хакеров за последние несколько лет.

Лучший способ MFA — использовать специализированное приложение для вашего смартфона. Google Authenticator (здесь для Apple, здесь для Android) и Authy — два примера, и оба они бесплатны. Приложение генерирует одноразовый PIN-код, который вы вводите в качестве дополнительного фактора при входе в систему. PIN-коды автоматически меняются каждые 30 секунд. Вам нужно будет следовать инструкциям по настройке MFA для вашего конкретного приложения, а некоторые приложения еще не поддерживают этот метод MFA.

Ключи безопасности выводят безопасность на новый уровень. Ключ безопасности, такой как YubiKey (названный в честь «универсального ключа»), дает вам самую современную защиту, доступную на сегодняшний день. Он служит вашим MFA, предоставляя вам доступ к файлам только в том случае, если у вас физически есть ключ. Ключи безопасности доступны в версиях USB, NFC или Bluetooth, и они обычно имеют размер флэш-накопителя. В 2017 году Google обязал всех своих сотрудников начать использовать электронные ключи, и компания утверждает, что с тех пор не было ни одной утечки данных среди своих 85000 сотрудников.У них есть собственный продукт под названием Titan Security Key, разработанный специально для защиты людей от фишинговых атак.

Для MFA и ключей безопасности: ознакомьтесь с альянсом FIDO, который работает над созданием строгих стандартов аутентификации для настольных и мобильных приложений. Если вас так же беспокоит онлайн-безопасность, как и нам, вы хотите использовать только службы, совместимые с FIDO, такие как Microsoft, Google, PayPal, Bank of America, NTTDocomo и DropBox, и это лишь некоторые из них. Когда определенный электронный ключ, веб-сайт, мобильное приложение и т. Д.имеет сертификат FIDO® и соответствует высоким стандартам аутентификации и защиты альянса.

На заре практической мысли Сократ дал изощренный совет: познай самого себя. Мы собираемся позаимствовать из его книги, обновить советы на пару тысяч лет и побудить всех сделать то, что сегодня абсолютно необходимо: обезопасить себя.

Защитите свою информацию для входа в систему с помощью этих здравых советов по высокой безопасности:

9 правил для надежных паролей: как создать и запомнить учетные данные для входа

Надежные пароли могут помочь защитить ваши данные

Джеймс Мартин / CNET

Ключом к вашей сетевой безопасности является наличие надежных паролей, но задача состоит в том, чтобы создать отдельные пароли, которые вы действительно можете запомнить, иначе вы можете попасть в плохую привычку использовать одни и те же учетные данные для нескольких учетных записей.Согласно LogMeIn, компании, стоящей за менеджером паролей LastPass, вы можете очень легко получить 85 паролей для всех своих учетных записей, если подсчитать все свои социальные сети, потоковую передачу, банковские счета и приложения.

Если ваши данные будут скомпрометированы, использование слабых паролей может иметь серьезные последствия, например кражу личных данных. Компании сообщили о ошеломляющих 5 183 утечках данных в 2019 году, в результате которых была раскрыта личная информация, такая как домашние адреса и учетные данные, которые можно было легко использовать для кражи вашей личности или совершения мошенничества.И это бледнеет по сравнению с более чем 555 миллионами украденных паролей, которые хакеры опубликовали в даркнете с 2017 года.

Для большинства из нас нет защиты личности в мире после паролей. А пока попробуйте эти передовые методы, которые помогут свести к минимуму риск раскрытия ваших данных. Читайте дальше, чтобы узнать, как создавать лучшие пароли и управлять ими, как получать уведомления в случае их взлома, а также вы узнаете об одном важном совете, который поможет сделать ваши логины еще более безопасными. А вот три старых правила паролей, которые сегодня оказались бессмысленными.

Подробнее: Лучшие менеджеры паролей на 2020 год и способы их использования

Используйте менеджер паролей, чтобы отслеживать свои пароли

Надежные пароли длиннее восьми символов, их трудно угадать, и они содержат множество символов. цифры и специальные символы. Лучшие из них сложно запомнить, особенно если вы используете отдельный логин для каждого сайта (что рекомендуется). Здесь на помощь приходят менеджеры паролей.

Надежный менеджер паролей, такой как 1Password или LastPass, может создавать и хранить для вас надежные и длинные пароли.Они работают на вашем компьютере и телефоне.

Хороший менеджер паролей поможет вам отслеживать данные для входа.

Небольшая оговорка заключается в том, что вам все равно придется запоминать единственный мастер-пароль, который разблокирует все ваши другие пароли. Так что сделайте его настолько сильным, насколько это возможно (и более конкретные советы по этому поводу см. Ниже).

Браузеры, такие как Google Chrome и Mozilla Firefox, также поставляются с менеджерами паролей, но наш дочерний сайт TechRepublic обеспокоен тем, как браузеры защищают пароли, которые они хранят, и рекомендует вместо этого использовать специальное приложение.

Диспетчеры паролей со своими единственными мастер-паролями, конечно же, являются очевидной мишенью для хакеров. И менеджеры паролей не идеальны. LastPass исправил ошибку в сентябре прошлого года, которая могла раскрыть учетные данные клиента. К чести компании, компания не скрывала возможной уязвимости и действий, которые она предпримет в случае взлома.

Да, вы можете записать свои учетные данные. На самом деле

Мы знаем: эта рекомендация противоречит всему, что нам говорили о защите себя в Интернете.Но менеджеры паролей подходят не всем, и некоторые ведущие эксперты по безопасности, такие как Electronic Frontier Foundation, полагают, что хранение вашей информации для входа на физический лист бумаги или в записную книжку является эффективным способом отслеживания ваших учетных данных.

И мы говорим о настоящей, старомодной бумаге, а не об электронном документе, таком как файл Word или электронная таблица Google, потому что, если кто-то получит доступ к вашему компьютеру или онлайн-аккаунтам, он также может получить доступ к этому электронному файлу паролей. .

Некоторым людям лучше всего хранить пароли на листе бумаги или в записной книжке.

Изображение предоставлено Pixabay / Иллюстрация CNET

Конечно, кто-то может ворваться в ваш дом и уйти с паролями на всю вашу жизнь, но это маловероятно. На работе или дома мы рекомендуем хранить этот лист бумаги в надежном месте — например, в запертом ящике стола или шкафу — и вне поля зрения.Ограничьте количество людей, которые знают, где находятся ваши пароли, особенно к вашим финансовым сайтам.

Если вы часто путешествуете, ношение паролей с собой представляет больший риск, если вы потеряете свой ноутбук.

Узнайте, были ли украдены ваши пароли

Вы не всегда можете предотвратить утечку ваших паролей через утечку данных или злонамеренный взлом. Но вы можете в любое время проверить наличие намеков на то, что ваши учетные записи могут быть скомпрометированы.

Mozilla Firefox Monitor и Google Password Checkup могут показать вам, какие из ваших адресов электронной почты и паролей были скомпрометированы в результате утечки данных, чтобы вы могли принять меры.Have I Been Pwned также может показать вам, были ли раскрыты ваши электронные письма и пароли. Если вы обнаружите, что вас взломали, см. Наше руководство о том, как защитить себя.

Сейчас играет: Смотри: Ваши учетные данные для входа в дарквеб? Выяснить…

2:08

Избегайте употребления в пароле общих слов и комбинаций символов.

Цель состоит в том, чтобы создать пароль, который никто другой не узнает или не сможет легко угадать.Держитесь подальше от общих слов, таких как «пароль», фраз, таких как «мой пароль», и предсказуемых последовательностей символов, таких как «qwerty» или «thequickbrownfox».

Также избегайте использования своего имени, прозвища, имени вашего питомца, дня рождения или годовщины, названия улицы или всего, что связано с вами, что кто-то может узнать из социальных сетей, или из искреннего разговора с незнакомцем в самолете или в баре.

Более длинные пароли лучше: 8 символов — отправная точка

8 символов — отличное место для начала при создании надежного пароля, но более длинные входы лучше.Фонд Electronic Frontier Foundation и эксперт по безопасности Брайан Кербс, среди многих других, советуют использовать парольную фразу, состоящую из трех или четырех случайных слов для дополнительной безопасности. Однако более длинную парольную фразу, состоящую из несвязанных слов, может быть трудно запомнить, поэтому вам следует подумать об использовании диспетчера паролей.

Не перерабатывайте свои пароли

Стоит повторить, что повторное использование паролей для разных учетных записей — ужасная идея. Если кто-то обнаружит ваш повторно используемый пароль для одной учетной записи, у него будет ключ ко всем другим учетным записям, для которых вы используете этот пароль.

То же самое касается изменения пароля root, который изменяется с добавлением префикса или суффикса. Например, PasswordOne, PasswordTwo (оба они плохи по нескольким причинам).

Выбирая уникальный пароль для каждой учетной записи, хакеры, взламывающие одну учетную запись, не могут использовать его для доступа ко всем остальным.

Избегайте использования паролей, о которых известно, что они украдены.

Хакеры могут легко использовать ранее украденные или иным образом раскрытые пароли в автоматических попытках входа в систему, называемых заполнением учетных данных, для взлома учетной записи.Если вы хотите проверить, был ли пароль, который вы собираетесь использовать, уже был раскрыт во время взлома, перейдите в раздел Have I Been Pwned и введите пароль.

Нет необходимости периодически сбрасывать пароль

В течение многих лет изменение паролей каждые 60 или 90 дней было общепринятой практикой, потому что, по их мнению, именно столько времени требуется, чтобы взломать пароль.

Но теперь Microsoft рекомендует не менять их периодически, если вы не подозреваете, что ваши пароли раскрыты.Причина? Многие из нас, будучи вынуждены менять свои пароли каждые несколько месяцев, впали бы в дурную привычку создавать легко запоминающиеся пароли или писать их на стикерах и помещать их на наши мониторы.

Используйте двухфакторную аутентификацию (2FA)… но старайтесь избегать кодов текстовых сообщений

Если воры украдут ваш пароль, вы все равно можете помешать им получить доступ к вашей учетной записи с помощью двухфакторной аутентификации (также называемой двухэтапной проверкой) или 2FA), мера безопасности, которая требует, чтобы вы вводили вторую часть информации, которая есть только у вас (обычно одноразовый код), прежде чем приложение или служба выполнит вход в систему.

Приложение Google Authenticator повышает вашу безопасность.

Джейсон Чиприани / CNET

Таким образом, даже если хакер действительно раскроет ваши пароли, без вашего доверенного устройства (например, вашего телефона) и кода подтверждения, подтверждающего, что это действительно вы, он не сможет получить доступ к вашей учетной записи.

Хотя получение этих кодов в текстовом сообщении на мобильный телефон или при звонке на стационарный телефон является обычным и удобным, хакеру достаточно просто украсть ваш номер телефона с помощью мошенничества с заменой SIM-карты, а затем перехватить ваш проверочный код.

Намного более безопасный способ получить коды подтверждения — это создать и получить их самостоятельно с помощью приложения для проверки подлинности, такого как Authy, Google Authenticator или Microsoft Authenticator. После настройки вы можете зарегистрировать свое устройство или браузер, чтобы вам не приходилось проверять его каждый раз при входе в систему.

Когда дело доходит до защиты паролем, проактивность — лучшая защита. Это включает в себя знание того, находятся ли ваша электронная почта и пароли в темной сети. А если вы обнаружите, что ваши данные были раскрыты, мы расскажем, что делать, если хакеры получили доступ к вашим банковским счетам и счетам кредитных карт.

Подробнее : Специальный отчет: выигрышная стратегия для кибербезопасности (бесплатный PDF) (TechRepublic)

Как создать надежный пароль за 7 простых шагов

(чтение 6 минут)

Следуйте этим 7 рекомендациям по созданию надежных паролей

Это знамение времени, что у нас есть день, обозначенный как Всемирный день паролей. Каждый год в первый четверг мая организации по всему миру напоминают пользователям о важности надежного пароля.

Многие люди до сих пор недооценивают силу своих паролей и наивно полагают, что простая последовательность, такая как bigblackcat или qwerty1234, защищает их от киберпреступников. Независимо от вашей отрасли или уровня встроенной защиты кибербезопасности вашей организации, простые пароли — не что иное, как проблема для ваших сотрудников, сети и данных.

Важно, чтобы каждый пароль, который используют ваши сотрудники, был уникальным и содержал комбинацию прописных и строчных букв, цифр и специальных символов.Сюда входят не только пароли, которые сотрудники используют для входа в вашу сеть, электронную почту и облачные приложения, но также их личные пароли для сайтов социальных сетей, личной электронной почты, онлайн-банкинга и сайтов электронной коммерции.

Помните, что сотрудники компании могут получить доступ как к личным, так и к корпоративным веб-сайтам и приложениям на корпоративных ноутбуках, смартфонах, мобильных устройствах и личном оборудовании, если у вас есть политика BYOD. Каждый вход в систему — это шанс для злоумышленника взломать сеть компании и украсть данные.

Воспользуйтесь преимуществами Всемирного дня паролей, чтобы напомнить своим пользователям о рисках, связанных с паролями, и дать им действенные советы о том, как они могут создавать надежные пароли. В рамках своих тренингов и кампаний по вопросам безопасности используйте микро- и нанообучение, ориентированное на защиту паролей, а также информационные бюллетени и плакаты, чтобы напомнить сотрудникам основы надежного пароля.

Чтобы помочь вам в этом, мы собрали советы, рекомендации и передовые методы создания надежных паролей, которыми вы можете поделиться с пользователями в информационных бюллетенях, плакатах и ​​электронных письмах.Загрузите «Защита данных с помощью набора надежных паролей», чтобы получить дополнительные ресурсы по паролям, которыми вы можете поделиться с теми, кто имеет доступ к вашим системам.

Поделитесь этой информацией со своими сотрудниками и пользователями ваших систем

Запомните эти рекомендации по использованию надежных паролей

Киберпреступники знают, что большинство людей создают пароли, которые легко запомнить, и часто используют один и тот же пароль для нескольких учетных записей. Из-за этого все, что требуется, — это взломать одну учетную запись, чтобы легко получить доступ к остальным учетным записям.

Уделите несколько минут, чтобы ознакомиться с этими семью рекомендациями по созданию надежных паролей и создать новые пароли для любых учетных записей, которые не соответствуют этим рекомендациям по паролям:

1. Не используйте последовательные цифры или буквы

Например, не используйте 1234, qwerty, jklm, 6789 и т. Д.

2. Не указывайте год своего рождения или месяц / день рождения в своем пароле

Помните, что киберпреступники могут легко найти эту информацию, проследив за вашими учетными записями в социальных сетях.

3. Используйте комбинацию не менее восьми букв, цифр и символов

Чем длиннее ваш пароль и чем больше в нем используется символов, тем сложнее его угадать. Например, M0l # eb9Qv? использует уникальную комбинацию прописных и строчных букв, цифр и символов.

4. Комбинируйте разные несвязанные слова в своем пароле или ключевой фразе

Это затрудняет злоумышленникам возможность угадать ваш пароль.Не используйте фразы из популярных песен, фильмов или телешоу. Используйте три или четыре более длинных слова, чтобы создать кодовую фразу. Например, 9SpidErscalKetobogGaN.

5. Не используйте имена или слова из словаря

Заменяйте буквы цифрами или символами, чтобы было сложно угадать пароль. Или намеренно используйте орфографические ошибки в пароле или ключевой фразе. Например, P8tty0G # 5dn для «патио с садом».

6.Используйте менеджер паролей для хранения паролей

Не храните свои пароли в документе на вашем компьютере. Убедитесь, что вы используете инструмент диспетчера паролей, предоставленный вам ИТ-специалистами / службой поддержки, для хранения всех профессиональных и личных паролей.

7. Не используйте повторно свои пароли

Для каждого устройства, приложения, веб-сайта и программного обеспечения требуется уникальный и надежный пароль или PIN-код. Помните, что если киберпреступник угадывает один из ваших паролей, он попытается взломать все ваши личные и профессиональные учетные записи.

Не забывайте никогда никому не сообщать свои пароли. Сюда входят ваши коллеги, ИТ-специалисты / группа поддержки, сотрудники службы поддержки / службы поддержки, члены семьи и друзья.

Кроме того, помните о фишинговых письмах, smishing-сообщениях и vishing-вызовах, которые запрашивают информацию о вашем пароле — не отвечайте и не предоставляйте какую-либо личную информацию, включая ваш пароль, дату рождения, адрес или данные кредитной карты.

Информация, которую вы никогда не должны включать в свои пароли

При обновлении и создании новых паролей не включайте в свои пароли следующую информацию:

  • Имя вашего питомца.
  • Ваш день рождения или день рождения членов семьи.
  • Любые слова, относящиеся к вашему хобби, работе или интересам.
  • Часть вашего домашнего адреса, включая город, улицу, номер дома / квартиры или страну.
  • Ваше имя или имя члена семьи.

Киберпреступники исследуют своих жертв в Интернете в поисках улик, которые могут помочь им взломать ваш пароль. И они будут любыми подсказками о вас, где вы живете, ваших интересах и вашей семье, чтобы стратегически угадать ваш пароль.

Если какой-либо из ваших паролей использует какую-либо информацию, связанную с вами лично, пожалуйста, уделите несколько минут, чтобы обновить свои пароли, следуя нашим рекомендациям по созданию надежных паролей.

Как сохранить защиту паролем социальных сетей

Многие веб-сайты, приложения и инструменты теперь позволяют входить в систему, используя свою учетную запись Facebook, Twitter, Instagram или других социальных сетей. Это добавляет удобства среднему пользователю сети, поскольку вам не нужно создавать новое имя пользователя и пароль.Однако использование этой функции делает вас уязвимыми для утечки данных в социальных сетях.

Как только киберпреступник получит учетные данные вашей учетной записи Facebook, он сможет получить доступ к любым другим веб-сайтам, приложениям или инструментам, в которые вы вошли с помощью Facebook.

И именно поэтому мы хотим, чтобы вы запомнили эти пять советов о том, как защитить и защитить пароли ваших социальных сетей:

  1. Не используйте пароли повторно и не меняйте их часто. Даже если вы создали надежный пароль, не используйте его повторно в нескольких социальных сетях, на веб-сайтах и ​​в приложениях.
  2. Используйте инструмент управления паролями для хранения ваших паролей. Воспользуйтесь инструментом управления паролями, предоставленным вам ИТ-отделом / группой поддержки. Используйте это для хранения личных и профессиональных паролей. Одними из самых популярных менеджеров паролей являются Dashlane, Keeper и LastPass. Не храните свои пароли в файле на вашем компьютере или смартфоне.
  3. Использовать двухфакторную аутентификацию. Если киберпреступник угадывает ваше имя пользователя и пароль в социальной сети, двухфакторная аутентификация вынуждает преступника предоставить безопасный PIN-код для входа в систему.Вы получите уведомление о попытке входа в систему с предупреждением о том, что ваш пароль был взломан. Если вы получили это электронное письмо или текст с уведомлением, откажитесь в доступе и немедленно измените свой пароль и имя пользователя.
  4. Не входите в учетные записи или веб-сайты с учетными данными Facebook или социальной сети. Если ваши учетные данные Facebook скомпрометированы, хакер теперь может получить доступ к любым приложениям и веб-сайтам, которые также используют ваши учетные данные Facebook.
  5. Обращайте внимание на запросы дружбы, сообщения в чате, а также на новых подписчиков или друзей. Остерегайтесь запросов друзей в Facebook от людей, с которыми вы уже дружите на Facebook или подписчиков в Instagram, у которых нет сообщений. Киберпреступники могут взломать учетную запись вашего друга, отправить вам запрос о дружбе, а затем начать сбор информации о вас, которая может быть использована для взлома ваших учетных записей. Если ваша учетная запись в социальной сети взломана, расскажите об этом всем и напишите что-нибудь вроде «Оповещение, моя учетная запись была взломана. Не отвечайте на запросы дружбы, личные сообщения или чаты из моей учетной записи.”

Прежде всего будьте подозрительны и осторожны. Не доверяйте электронным письмам с обещаниями сбросить пароль. Ни одна компания никогда не отправит вам письмо для сброса пароля или подтверждения учетной записи без подсказки. Если вы сомневаетесь в запросе дружбы или сообщении в чате, проигнорируйте сообщение и свяжитесь с другом по электронной почте или текстовому сообщению, чтобы предупредить его о подозрительном запросе.

Вы — лучшая линия защиты от кибератак и взломов. Создавайте надежные пароли. Не забывайте остерегаться электронных писем, текстовых сообщений и телефонных звонков, в которых используется срочный язык и / или которые обещают вам специальное предложение или бесплатный приз.


Защита данных с помощью набора надежных паролей

Загрузите этот комплект, чтобы получить дополнительные ресурсы по паролям, которыми вы можете поделиться с пользователями.

Какой пароль мне использовать?

Пароли должны содержать не менее 9 символов.

Два правила о паролях

  1. Пароли длиной от 9 до 15 символов имеют ряд ограничений:
    • Он не должен содержать общих слов или замен
    • Он не должен включать ваше имя пользователя или настоящее имя
    • Он должен содержать символы более чем в одной из этих групп: нижний регистр, верхний регистр, цифры и знаки препинания.# $ #%
  2. Пароли длиной более 15 символов должны соответствовать следующим правилам:
    • Он не должен включать ваше имя пользователя или настоящее имя.
    • Он должен содержать как минимум два типа символов (строчные, прописные, цифры, знаки препинания).
      Например:
      ОК: моя кошка недовольна
      ОК: моя кошка несчастна.
      Плохо: моя кошка недовольна

Как создать хороший пароль

Вариант 1 : Самый простой способ — использовать парольную фразу длиной более 15 символов.Вы можете выбрать все, что захотите, поэтому будет относительно легко найти то, что вы запомните. Вот два примера:

  • У меня прекрасный кот
  • Мой двор всегда зеленый.

Обратите внимание, что вам нужно придумать собственную фразу; приведенные выше примеры использовать не следует.

Вариант 2 : Другой вариант — войти на страницу наших учетных записей, перейти по ссылке «Установить / отключить пароль» в левом столбце и выбрать одно из предложений, предлагаемых системой.Выбирая предложение, не вырезайте и не вставляйте! Введите пароль дважды, чтобы убедиться, что вы можете ввести его надежно.

Запишите его и храните в кошельке (не на мониторе или где-либо еще). В пределах неделю вы запомните это, так же, как вы можете помнить свое номер телефона и номер социального страхования, даже если они не «легко запомнить». Не забудьте уничтожить любую бумажную запись, как только вы ее запомните.

Вариант 3 : Создайте свой собственный пароль, следуя правилам, перечисленным выше в отношении паролей длиной от 9 до 15 символов.

Неверные пароли

Систематический Атаки подбора пароля сложны и будут обычно «взламывают» пароли следующих типов:

  • Те, которые содержат ваш сетевой идентификатор, имя пользователя, ваш первый, средний, или фамилия, или любая их обычная перестановка.
  • Те, которые происходят непосредственно от слов или фраз любого язык. Встраивание числа или сдвига регистра в слово (из любой язык) не является действительным паролем. Примеры неверных паролей: time2go, big $ deal, ivyLeague, 2morrow, money $ и Ivyleague.
  • Те, которые все в верхнем регистре или все строчные. Например, ivyleague, IVYLEAGUE и jklasdf недействительные пароли.
  • Те, которые состоят из всех чисел; встраивание десятичные знаки минус или плюс в числе не сделайте действующий пароль.

Наконец, пароли конфиденциальны. НЕ ДАЙТЕ ПАРОЛЬ КОМУ-ЛИБО!

Ссылки по теме

Я ввожу правильный пароль, но продолжаю получать «Неверный идентификатор пользователя или пароль.Введите правильный идентификатор пользователя и пароль и повторите попытку ». Почему это происходит?

В некоторых случаях вы можете получать сообщения с неверным паролем (несмотря на ввод правильного имени пользователя и пароля), если ваша учетная запись находится в «заблокированном» состоянии. Вы все еще можете войти в некоторые службы, но для других вы можете получать такие сообщения, как:


Неверный идентификатор пользователя или пароль. Введите правильный идентификатор пользователя и пароль и повторите попытку



Указанная учетная запись в настоящее время заблокирована и не может быть подключена к

. Если вы уверены, что вводите правильный пароль, но все еще получаете эти сообщения, НЕ СБРОСЫВАЙТЕ ПАРОЛЬ, так как это может усугубить проблему.Когда вы сбрасываете пароль, ваша учетная запись не разблокируется автоматически, поэтому ваш новый пароль также не будет работать.

Что делать, если моя учетная запись заблокирована?

Если вы испытываете симптомы блокировки учетной записи, выполните одно из следующих действий (сбросьте пароль только в крайнем случае):

  • Запросите разблокировку вашей учетной записи AD вручную, связавшись с ИТ-персоналом вашего отдела или позвонив по телефону 505-277-5757 (если вы являетесь клиентом управляемой рабочей станции).Это временное решение, и следует также использовать дополнительные параметры, указанные ниже.
  • Проверьте настройки сети Wi-Fi на всех ваших устройствах (iPhone, iPad, устройство Android, ноутбук и т. Д.) И убедитесь, что вы подключаетесь к Lobo-Wifi с правильным именем пользователя и паролем. В противном случае обновите учетные данные UNM на своем устройстве или отключите Wi-Fi.


  • Проверьте приложения на вашем компьютере или устройстве и убедитесь, что ни одно из них не использует неверный пароль.На вашем устройстве могут быть уведомления, которые укажут вам правильное направление. Вы также можете удалить старые учетные данные в Панели управления -> Диспетчер учетных данных (Windows) или Утилиты -> Доступ к связке ключей (macOS). В крайнем случае отключите устройство от сети, чтобы посмотреть, решит ли это проблему с блокировкой.
  • Отправьте запрос по телефону 505-277-5757 и сообщите нам следующее — ИТ-служба UNM скорректирует настройки вашей учетной записи, чтобы предотвратить блокировку в будущем.
    • Ваш NetID
    • Какие почтовые клиенты и версии вы используете и на каких устройствах (например: Outlook 2016 на Mac, Outlook 2019 на Windows, приложение Mail на iOS, приложение Outlook на Android, приложение Samsung Email на Android и т. Д.)

Что вызывает локауты?

Блокировки

обычно вызваны одной из следующих причин:

  • «Парольные спреи» атаки на вашу учетную запись.
    • Злоумышленник пытается войти в систему с вашим именем пользователя несколько раз, но с разными (неправильными) паролями.
    • При обнаружении этого типа атаки ваша учетная запись автоматически блокируется, чтобы снизить риск взлома.
  • Старые пароли, хранящиеся на устройствах (обычно связанные с Wi-Fi).
    • Ваш пароль в какой-то момент изменился, но не был обновлен в настройках Wi-Fi на одном (или нескольких) ваших мобильных устройствах.
    • В этом случае ваше устройство может неоднократно пытаться подключиться к нашей сети Wi-Fi с вашим именем пользователя и неправильным (старым) паролем, что приводит к блокировке вашей учетной записи, чтобы минимизировать риск для Университета (такое поведение выглядит как «атака»). .
  • Старые пароли кешируются в приложениях (приложениях) на вашем компьютере.

    Leave a comment