Кто пользуется hetzner.de? - часть 6

AboutSEO
На сайте с 18.01.2007
Offline
154
#231

не хочу никого расстраивать, но базы данных с хэшами паролей уже давно(лет 5 точно) гуляют по сети и постоянно пополняются новыми.

и если пароль у вас меньше 6-8 символов, то вам не повезло.

так что слив хэшей это уже далеко не фигня.

зы: не верите мне - погуглите и найдете кучу онлайн сервисов кто целенаправленно этим занимается.

Pandabeer
На сайте с 13.07.2007
Offline
138
#232
klamas:
Вы читать умеете? Написано, что пароли храняться как и положено в виде хеша (и так в общем везде принято), а не в открытом виде, так что слить список хешей != список паролей.
Конечно если у вас не двухбуквенный пароль или элементарное число.

Современные вычислительные возможности видеокарт позволяют перебором расшифровывать даже очень длинные пароли, если они состоят из широко используемых слов, букв и цифр, т.е. обладают низкой степенью энтропии. Это прекрасно было проиллюстрировано недавно в статье на сайте Arstechnica, где взломщики легко вытащили пароли типа "qeadzcwrsfxv1331" или "Qbesancon321".

Рекомендую указанную статью всем к прочтению - для кого-то она будет открытием :) Таким образом, при утечке хеша можно быть спокойным за свой пароль, только если он достаточно длинный и состоит полностью из случайных цифр, букв, и символов, что крайне редко встречается среди людей, не использующих менеджеры паролей.

Результаты из статьи были достигнуты взломщиками-одиночками. Теперь представьте организованную преступную группу, использующую, например, возможности ботнета для расшифровки паролей. Картина сразу меняется кардинально, не правда ли ? :)

---------- Добавлено 07.06.2013 в 06:50 ----------

AboutSEO:
не хочу никого расстраивать, но базы данных с хэшами паролей уже давно(лет 5 точно) гуляют по сети и постоянно пополняются новыми.

Если говорить о Rainbow таблицах, то они уже давно не актуальны - это показано в вышеуказанной статье. Такие таблицы имеют огромный размер, слишком ограниченное применение (зависят от алгоритма и соли), и не нужны при возможности найти подавляющее большинство паролей перебором.

K
На сайте с 07.03.2011
Offline
172
#233

Да тут просто конкурс капитанов! :)

Все что вы пишете (последние две страницы) все и так знают и понимают, вводные уже опубликовали.

Что тут жевать то дальше, не уверены в своем слабеньком пароле - меняйте.

Услуги: Сервер i7 за 66 евро! (http://blackhost.ru/dedicated-servers), VPS SSD от 6 евро (http://blackhost.ru/vps) Гарантированные канал 1 Gbps за 337 евро (https://blackhost.ru/dedicated-servers#addons). Защита от DDoS-атак. Blackhost.ru - Наша тема (/ru/forum/892885)
Pandabeer
На сайте с 13.07.2007
Offline
138
#234

Если понимают, то зачем писать

слить список хешей != список паролей
?

Это фактически одно и то же, в реальных условиях, а не в идеальном мире где все придумывают рандомные длинные пароли.

Mik Foxi
На сайте с 02.03.2011
Offline
1206
#235
Pandabeer:
Если понимают, то зачем писать ?
Это фактически одно и то же, в реальных условиях, а не в идеальном мире где все придумывают рандомные длинные пароли.

и почему нету массовых взломов всех и каждого? 🍿 не припомню ни одного случая, когда сервис ломали благодаря стыренному списку хешей. до сих пор подавляющая масса паролей уходят с затрояненных компов юзеров-лохов. и не нужно ничего расшифровывать. юзер сам в открытом виде трояну все покажет. md5 c солью до сих пор является надежным способом хранения паролей. а если пароль "12345", то это только проблема юзеров, если поставил такой пароль, значит ему безразлично, что его ак могут увести и это уже не проблема сервисов.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
tmatm
На сайте с 22.04.2006
Offline
221
#236

Не подскажете, а возможна ли между двумя серверами EX в Hetzner скорость 1 Гбит/сек без покупки дополнительных пакетов, т.е. при стандартной конфигурации? Если да, то при каких условиях? Во внешний мир эти серверы ходят на скорости 100 Мбит/сек.

Просто по телефону в Hetzner сказали, что это возможно, т.к. трафик будет внутренний: он не считается, и скорость 1 Гбит/сек будет. И серверы могут быть даже в разных ДЦ Hetzner'а. Но чего-то на практике не видно никакого 1 Гбит/сек, только стандартные 100 Мбит/сек...

Optimizator.Ru ( https://optimizator.ru/ ) — регистрация и продление доменов в RU-CENTER и REG.RU: RU, РФ от 123 р.; MSK.RU, SPB.RU и др. 168 р. + REG.RU ( https://reg.optimizator.ru/ ). Освобождающиеся домены от 150 р. ( https://optimizator.ru/backorder/ )
AboutSEO
На сайте с 18.01.2007
Offline
154
#237
tmatm:
Не подскажете, а возможна ли между двумя серверами EX в Hetzner скорость 1 Гбит/сек без покупки дополнительных пакетов, т.е. при стандартной конфигурации? Если да, то при каких условиях? Во внешний мир эти серверы ходят на скорости 100 Мбит/сек.

Просто по телефону в Hetzner сказали, что это возможно, т.к. трафик будет внутренний: он не считается, и скорость 1 Гбит/сек будет. И серверы могут быть даже в разных ДЦ Hetzner'а. Но чего-то на практике не видно никакого 1 Гбит/сек, только стандартные 100 Мбит/сек...

стандартная как я понимаю 100 Мбит/сек и она прописана в сетевухе и с какого фига она вдруг поднимится до гига.

TP
На сайте с 10.01.2010
Offline
90
#238
tmatm:
Не подскажете, а возможна ли между двумя серверами EX в Hetzner скорость 1 Гбит/сек без покупки дополнительных пакетов, т.е. при стандартной конфигурации? Если да, то при каких условиях? Во внешний мир эти серверы ходят на скорости 100 Мбит/сек.

Просто по телефону в Hetzner сказали, что это возможно, т.к. трафик будет внутренний: он не считается, и скорость 1 Гбит/сек будет. И серверы могут быть даже в разных ДЦ Hetzner'а. Но чего-то на практике не видно никакого 1 Гбит/сек, только стандартные 100 Мбит/сек...

У меня между серверами по 50+ МБАЙТ/сек, так что явно гбит связь.

Вообще странный вопрос, вы поговорили с Хетцнер по телефону, и тут же на форуме это спрашиваете.

---------- Добавлено 07.06.2013 в 16:56 ----------

Pandabeer:
Современные вычислительные возможности видеокарт позволяют перебором расшифровывать даже очень длинные пароли, если они состоят из широко используемых слов, букв и цифр, т.е. обладают низкой степенью энтропии. Это прекрасно было проиллюстрировано недавно в статье на сайте Arstechnica, где взломщики легко вытащили пароли типа "qeadzcwrsfxv1331" или "Qbesancon321".
Рекомендую указанную статью всем к прочтению - для кого-то она будет открытием :)

Рекомендую вам почитать про разницу SHA256 (то, что Хетцнер использует) и MD5 (тем, чем пароли из статьи шифровались).

tmatm
На сайте с 22.04.2006
Offline
221
#239
ThePriest:
У меня между серверами по 50+ МБАЙТ/сек, так что явно гбит связь.
Вообще странный вопрос, вы поговорили с Хетцнер по телефону, и тут же на форуме это спрашиваете.

По телефону говорят - 1Гбит должен быть. В онлайн-чате - 100 Мбит. У вас - 1Гбит. У меня - 100 Мбит. Вот и странно это всё...

TP
На сайте с 10.01.2010
Offline
90
#240

Тикет отправьте, укажите ip-адреса серверов, которые хотите соединить, и попросите, возможно ли сделать гигабит/сек между ними.

Если ясно составить вопрос, они дадут нормальный ответ.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий