Абараніце свой пароль ад хакераў

Як захаваць ваш кампутар Secure з KeePassX

З усімі навіны пра буйныя кампаніі ўзлому і страты дадзеных, здаецца, што абарона нашых дадзеных становіцца практычна немагчымым.

Як карыстальнікі, мы не можам зрабіць усё, што многае, каб пераканацца, што наш банк абараняе нашы дадзеныя для галасавання з нашымі нагамі, калі яны робяць нешта, што ставіць нас ў небяспецы, за выключэннем.

Там было так шмат выпадкаў гучных кампаній тэстуецца, што можна разглядаць толькі як прафесійных хакераў, што ўсё гэта адчувае, як Джон Уэйн ў Алам. Рана ці позна бандыты прыходзяць.

Так што мы можам зрабіць, каб абараніць сябе? Ну, лепшае, што мы можам спадзявацца, што кампаніі мы давяраем з нашымі дадзенымі папрацавалі зашыфраваць гэтыя дадзеныя гэтак жа надзейна, як гэта магчыма.

Нават з зашыфраваным хакерамі базы дадзеных па- ранейшаму можаце атрымаць рэальныя дадзеныя проста кідаючы слоўнікі слоў на імёны карыстальнікаў і лагіны і выкарыстоўваючы тое , што вядома як грубую сілу , каб паспрабаваць усе камбінацыі пароляў.

Існуе жарт, што падводзіць вынік перадумовы аб тым, што вы можаце зрабіць, каб лепш абараніць вашы дадзеныя. Двое мужчын сядзелі на галінцы дрэва з мядзведзем хутка падымаецца ўверх, каб атакаваць іх. Адзін з мужчын заўважае свайго сябра завязваючы шнуркі яго чаравік. Ён кажа: «Вы ведаеце, што вы не можаце перагнаць, што мядзведзь не так?», На які адказвае мужчына «Мне не трэба, каб абагнаць мядзведзь. Мне проста трэба, каб абагнаць вас».

Даволі проста кропка ззаду гэтага з'яўляецца тое, што калі вы зробіце свой пароль больш бяспечным, чым пароль і ўсе астатнія ў той хакеры ніколі не маглі б атрымаць, каб убачыць расшыфраваных дэталі для вашых рахункаў.

Людзі, як правіла, апартуністычных. Калі праходзіў міма яблыні вы збіраецеся падняцца на дрэве і выбраць тыя, у верхняй ці вы збіраецеся выбраць яблыкі ніжэй ўніз. Рабаўнікі, як правіла, ідуць для дамоў, якія з'яўляюцца найменш бяспечнымі.

Гэта ўсё пра узважваючы фактары рызыкі, часу і намаганняў, і патэнцыйныя выгады. Прасцей кажучы. Не прымушайце сябе нізка віслыя плён.

KeePassX можа дапамагчы вам абараніць ваш хатні кампутар і вашыя інтэрнэт-паролі некалькімі спосабамі і ў гэтым артыкуле мы абмяркуем, як.

01 07

Як атрымаць KeePassX

Абараніце свае паролі з KeePassX.

KeePassX даступны ў рэпазітарах ўсіх асноўных дыстрыбутываў Linux.

Калі вы выкарыстоўваеце Debian / Ubuntu на аснове размеркавання Linux , вы зможаце ўсталяваць KeePassX альбо з дапамогай праграмнага забеспячэння цэнтра, Synaptic або APT-атрымаць .

Напрыклад, у тыпу тэрмінала наступнае:

Sudo APT-атрымаць ўстаноўку KeePassX

Калі вы карыстаецеся Fedora або CentOS , то вы будзеце жадаць выкарыстоўваць YUM Extender або YUM для ўстаноўкі KeePassX .

Напрыклад, у тыпу тэрмінала наступнае:

ні ўсталяваць KeePassX

OpenSUSE карыстальнікі могуць выкарыстоўваць YAST або Zypper.

02 ад 07

Як стварыць базу дадзеных KeePassX

Стварыць базу дадзеных KeePass.

Для стварэння базы дадзеных націсніце KeePass на першай абразку ў панэлі інструментаў.

З'явіцца экран просіць увесці пароль для базы дадзеных KeePass і неабавязкова акно для стварэння файла KeePass.

Гэтая вэб-старонка змяшчае падрабязную інфармацыю, чаму і як выкарыстоўваць файл_ключи для абароны вашых дадзеных.

03 з 07

KeePassX Галоўны інтэрфейс карыстальніка

KeePassX карыстацкі інтэрфейс.

KeePassX у асноўным месца для захоўвання ўсіх вашых імёнаў карыстальнікаў і пароляў, так што вам больш не трэба памятаць пра іх.

Цяпер вы можаце падумаць, што гэта пакласці ўсе яйкі ў адзін кошык, і ўсё хакеру трэба зрабіць, гэта прайсьці адзін з вашых пароляў замест мноства розных імёнаў карыстальнікаў і пароляў для розных сайтаў.

Ісціна заключаецца ў тым, што калі вы выкарыстоўваеце добры файл_ключи то будзе даволі цяжка прайсці міма вашай бяспекі KeePassX.

Іншая справа, што для таго, каб атрымаць доступ да базы дадзеных KeePassX хакера павінен будзе выйшаў за межамі брандмаўэра вашага кампутара і мець поўны доступ да вашага кампутара. (Вы ўжо скампраметаваныя).

Памятаеце выказанае раней аб рызыкі, часу і намаганняў, і ўзнагароды. Хакер можа выдаткаваць гадзіны, спрабуючы трапіць у ваш хатні кампутар для таго, каб атрымаць паўнамоцтвы адной асобы, або яны могуць ўварвацца ў онлайн сэрвіс, які літаральна тысячы ці дзясяткі тысяч уліковых людзей.

Шматлікія людзі выкарыстоўваюць адзін і той жа лагін і пароль для некалькіх паслуг, уключаючы банкаўскія паслугі, электронную пошту, PayPal, eBay і іншыя сайты. KeePassX дазволіць вам мець мноства пароляў, якія неверагодна цяжка ўзламаць без неабходнасці запамінаць іх. Гэта робіць вас больш бяспечным, чым 99% іншых карыстальнікаў любога сайта.

Значкі ў верхняй частцы экрана, дазваляюць стварыць новую базу пароляў, адкрыць існуючую базу дадзеных, захаваць базу дадзеных, дадаць новы запіс у бягучую базу дадзеных, рэдагаваць запісы ў бягучай базе дадзеных, выдаліць запіс з базы дадзеных, скапіяваць імя ў буфер абмену і скапіяваць пароль у буфер абмену.

Ёсць два асноўных шкла ў інтэрфейсе. Левая панэль змяшчае спіс гуртоў і правая панэль мае запісы ў кожнай групе.

Па змаўчанні ёсць дзве групы:

У інтэрнэт-групе, можна дадаць сайты, такія як Google, eBay, PayPal і г.д.

Вы можаце стварыць яшчэ адну групу, званую лакальнай для захоўвання лакальных пароляў прыкладанняў.

04 з 07

Дадаць новую запіс у KeePassX

Дадайце новы KeePass запіс.

Для дадання новай запісы або націснуць на абразок новага ўваходу ў панэлі інструментаў або пстрыкніце правай кнопкай мышы на правай панэлі і выберыце «новы элемент».

З'явіцца экран з наступнымі палямі:

Група можа быць любы з груп у левай панэлі, і вы можаце выбраць абразок, каб звязаць з запісам.

Назва дапаможа вам вызначыць, што запіс для (г.зн. Google). Калі ласка, увядзіце імя карыстальніка для ўліковага запісу ў поле Імя карыстальніка і URL на сайце ў адпаведным полі.

Калі ласка, увядзіце пароль у полі і паўтарыць яго. Бар Якасць павялічыцца ў колер у залежнасці, як цяжка разарваць.

Кнопка побач з полем пароля перамыкае паміж адлюстраваннем зорачкамі (*) і рэальным паролем.

Вы можаце ўвесці каментар, каб апісаць запіс лепш, калі гэта неабходна.

Калі вы ведаеце пароль мінае пасля пэўнага перыяду часу, вы можаце ўвесці дату, калі пароль мінае.

Для завяршэння стварэння запісу націсніце кнопку OK.

05 07

Стварэнне Больш бяспечныя паролі

Генерацыя бяспечных пароляў.

Адна з лепшых рэчаў, якія вы можаце зрабіць, гэта генераваць больш надзейны пароль, чым той, які вы выкарыстоўваеце і змяніць пароль для ўліковага запісу онлайн згенераваны пароль.

Падумайце пра найбольш бяспечны пароль, то можаце і ўвесці яго ў поле для запісу. Я магу гарантаваць, што не будзе ў любым месцы амаль гэтак жа бяспечным, як згенераваныя паролі, атрыманых KeePassX.

Пры стварэнні новай запісу націсніце на кнопку генераваць.

Генератар пароляў мае тры ўкладкі:

Выпадковы пароль будзе проста. Вы можаце пераканацца, што ён праходзіць ўмовы анлайнавага акаўнта, выбраўшы загалоўныя літары, малыя літары, лічбы, прабелы, мінус, падкрэсліванне і спецыяльныя сімвалы.

Пры націску на кнопку генерацыі створыць пароль. Вы можаце ўбачыць пароль, які быў згенераваны, націснуўшы на абразок вочы.

Вы адразу ўбачыце, як выпадковы пароль. Там няма ніякага спосабу, любы чалавек можа запомніць такой пароль і спатрэбіцца хакеру доўгі час з дапамогай грубай сілы, каб разарваць яго.

Гэта можна зрабіць пароль яшчэ больш бяспечным за кошт павелічэння даўжыні пароля.

06 з 07

Генерацыя вымаўляюцца пароляў Выкарыстанне KeePassX

Стварэнне надзейных пароляў чытэльных.

Цалкам выпадковы пароль можа быць занадта шмат для некаторых людзей.

На шчасце, KeePassX дазваляе генераваць выпадковы пароль, які з'яўляецца больш чытэльным чалавекам.

Проста абярыце ўкладку вымаўляюцца ў межах экрана генераваць пароль.

Ваш пароль можа ўтрымліваць лічбы, літары, загалоўныя літары і спецыяльныя сімвалы неабавязкова.

Пры націску кнопкі згенераваць новы пароль будзе створаны, але ў адрозненні ад выпадковай генерацыі яна ўтрымлівае рэальныя словы.

Па змаўчанні пароль даўжынёй 25 сімвалаў, але вы можаце зрабіць яго карацей, калі вы хочаце. Чым карацей пароль менш бяспечным ён.

07 07

Выкарыстоўваючы KeePassX Для Увод пароляў онлайн

Выкарыстанне KeePassX.

Так як жа маючы базу дадзеных поўны пароляў дапаможа?

Ну, пры загрузцы, напрыклад, Google і запытвае імя карыстальніка і пароль, вы можаце націснуць на капіраванне ў буфер абмену абразкі ў KeePassX і ўставіць імя карыстальніка і пароль у адпаведныя палі і ўвайсці.

Гэта пазбавіць ад неабходнасці захоўваць паролі ў Google (і іншых анлайн-рахункаў).

Выкарыстоўваючы копію ў буфер абмену абразкі абараніць сябе ад кейлоггеров , якія , магчыма, неасцярожна ўстаноўлены сябе ў вашай сістэме (калі вы працуеце ў Linux гэта менш верагодна , але не немагчыма).

Таксама з дапамогай KeePassX вы можаце выкарыстоўваць больш моцныя паролі, чым звычайна, таму што вам не трэба памятаць іх самі.

Вы таксама можаце захаваць падказку для сябе ў якасці каментара ў KeePassX. Гэта нашмат бяспечней, чым стварэнне напамінкі пароля ў інтэрнэт-прыкладанні.

Многія хакеры спрабуюць опцыя пароля, выкарыстоўваючы інфармацыю, якую яны даведаліся пра ахвяры, якія адкрыта захоўваюцца ў іх Facebook або іншых анлайн-рахунках ачуняць.

Не рабіце гэта лёгка для іх. Абараніце вашыя імёны карыстальнікаў і паролі сёння з KeePassX.