Skip to main content

Hogyan védjék meg a jelszavakat a hackertől a KeepassX-en keresztül?

NLE Choppa - Shotta Flow (Official Music Video) (Április 2025)

NLE Choppa - Shotta Flow (Official Music Video) (Április 2025)
Anonim

A nagyvállalatok feltörése és adatvesztés híreire vonatkozó hírek szerint úgy tűnik, hogy az adatok védelme gyakorlatilag lehetetlen.

Felhasználóként nem igazán tudunk mindent megtenni annak biztosítására, hogy bankunk védje adatait, kivéve a lábunkkal való szavazást, amikor olyan kockázatot jelent, ami veszélybe sodor.

Olyan sok olyan magas rangú ügylet volt a vállalatok tesztelése, amiket csak szakmai hackereknek lehet tekinteni, hogy az egész úgy érzi, mint John Wayne az Alamo-ban. Előbb vagy utóbb a banditák jönnek be.

Mit tehetünk azért, hogy megvédjük magunkat? Nos, a legjobb, amit remélhetünk, hogy az általunk bízott vállalatok figyelmen kívül hagyják az adatok titkosítását a lehető legbiztonságosabb módon.

Még egy titkosított adatbázissal is, a hackerek továbbra is elérhetik az igazi adatokat, egyszerűen a szavak szótárainak dobásával a felhasználónevek és a bejelentkezéskor, valamint azáltal, hogy a brute force-ként használják a jelszavak kombinációját.

Van egy vicc, amely összefoglalja azt a feltételt, amit tehetsz, hogy megvédd az adatait. Két ember ül egy fa ágán, és egy medve gyorsan felmászik, hogy megtámadja őket. Az egyik férfi észreveszi a barátját, hogy összekapcsolja a cipőjének fűzőjét. Azt mondja: "Tudod, hogy nem mehetsz ki az a medve?" amelyre a férfi válaszol: "Nem kell elhagynom a medvét, csak ki kell taszítanom."

Egyszerűen csak az a lényeg, hogy ha a jelszavát biztonságosabbá teszed, mint a többiek jelszavát, akkor a hackerek soha nem láthatják a fiókjaik titkosított adatait.

Az emberek általában opportunistaak. Amikor egy almafa mellett sétálsz, felmászsz a fára és felveszi a tetejét, vagy leveszi az almát. A betolakodók általában a legkevésbé biztonságos házakra mennek.

Arról szól, hogy mérlegeljék a kockázati tényezőket, az időt és az erőfeszítéseket, valamint a potenciális jutalmakat. Egyszerűen fogalmazva. Ne tegyen magának alacsony lógó gyümölcsöt.

A KeepassX számos módon segít megvédeni otthoni számítógépét és internetes jelszavát, és ez a cikk megvitatja, hogyan.

Hogyan juthat el a KeepassX

A KeepassX az összes fontosabb Linux disztribúcióban megtalálható a tárolókban.

Ha Debian / Ubuntu alapú Linux disztribúciót használ, a KeepassX-t a Szoftverközpont, a Synaptic vagy az apt-get segítségével is telepítheti.

Például egy terminál típusban a következők:

sudo apt-get install keepassx

Ha a Fedorát vagy a CentOS-ot használja, akkor a YASS Extender vagy a YUM használatát szeretné használni a keepassx telepítéséhez.

Például egy terminál típusban a következők:

yum install keepassx

Az openSUSE felhasználók használhatják a YAST vagy a Zypper alkalmazást.

Hogyan készítsünk egy KeepassX adatbázisot?

A Keepass adatbázis létrehozásához kattintson az eszköztár első ikonjára.

Megjelenik egy képernyő, amelyben meg kell adnia egy jelszót a Keepass adatbázis számára, és adott esetben egy fiókot a keepass fájl létrehozásához.

Ez a weboldal részletezi, hogy miért és hogyan használjon kulcsfájlt az adatok védelmére.

A KeepassX fő felhasználói felület

A KeepassX alapvetően egy olyan hely, ahol minden felhasználónevét és jelszavát tárolhatja, így már nem kell emlékezni rájuk.

Most talán azt gondolod, hogy ez az összes tojást egy kosárba helyezi, és minden hackernek meg kell tennie az egyik jelszavát a sok különböző felhasználónév és jelszó helyett.

Az igazság az, hogy ha jó kulcsfájlt használsz, akkor elég nehéz lesz megkerülni a KeepassX biztonságát.

Egy másik pont az, hogy a KeepassX adatbázis eléréséhez a hackernek túl kell lépnie a számítógép tűzfalán, és teljes hozzáféréssel kell rendelkeznie a számítógépéhez. (Ön már kompromittált).

Ne felejtsd el a kockázattal, az idővel és az erőfeszítéssel, valamint a jutalmakkal kapcsolatban korábban említett pontot. A hacker órákat tölthet azzal próbálkozva, hogy bejusson az otthoni számítógépbe, hogy megkapja az egyik személy hitelesítő adatait, vagy egy olyan online szolgáltatásba bújhasson, amely szó szerint több ezer vagy több tízezer ember hitelesítője.

Sok ember ugyanazt a felhasználónevet és jelszót használja több szolgáltatáshoz, beleértve a banki, az e-maileket, a PayPalt, az eBay-et és más webhelyeket. A KeepassX lehetővé teszi számodra több jelszó használatát, amelyek hihetetlenül nehéz feltörni anélkül, hogy emlékezni kellene rájuk. Ez biztonságosabbá teszi a webhely többi felhasználójának 99% -át.

A képernyő tetején található ikonok lehetővé teszik új jelszóadatbázis létrehozását, meglévő adatbázis megnyitását, adatbázis mentését, új bejegyzés felvételét az aktuális adatbázisba, bejegyzés szerkesztése az aktuális adatbázisban, adat törlése az adatbázisból, másolja a felhasználónevet a vágólapra, és másolja a jelszót a vágólapra.

Két felület van a felületen. A bal oldali ablaktábla tartalmaz egy listát a csoportokról, és a jobb oldali ablaktábla tartalmazza az egyes csoportokon belüli bejegyzéseket.

Alapértelmezés szerint két csoport létezik:

  • Internet
  • Email

Az internetes csoportban hozzáadhat olyan webhelyeket, mint a Google, az eBay, a PayPal stb.

Lehet, hogy egy helyi helyi jelszó tárolására helyi csoportot kell létrehoznia.

Új bejegyzés hozzáadása a KeepassX-be

Új bejegyzés hozzáadásához vagy kattintson az új bejegyzés ikonra az eszköztáron, vagy kattintson jobb gombbal a jobb oldali ablaktáblán, és válassza a lehetőséget új bejegyzés.

Megjelenik egy képernyő a következő mezőkkel:

  • Csoport
  • Ikon
  • Cím
  • Felhasználónév
  • URL
  • Jelszó
  • Jelszó újra)
  • Minőség
  • Megjegyzés
  • Lejárati dátum

A csoport bármelyik lehet a bal oldali ablaktáblában, és kiválaszthatja a bejegyzéshez társítani kívánt ikont.

A cím segít meghatározni, hogy mi a bejegyzés (vagyis a Google). Adja meg a fiók felhasználónevét a dobozban lévő felhasználónév mezőbe és az URL-címhez.

Írja be a jelszót a dobozba, és ismételje meg. A minőségi sáv színes lesz, attól függően, hogy milyen nehéz megszakadni.

A jelszó mező melletti gomb a csillagok (*) és az igazi jelszó közötti váltást váltja át.

Megadhat egy megjegyzést, ha kívánja, hogy jobban írja le a bejegyzést.

Ha tudja, hogy a jelszó egy idő után lejár, megadhatja a jelszó lejáratának dátumát.

A bejegyzés létrehozásához nyomja meg a gombot rendben.

Biztonságosabb jelszavak létrehozása

Az egyik legjobb dolog, amit tehetünk, jobb jelszót generál, mint az Ön által jelenleg használt, és megváltoztathatja az online fiókhoz tartozó jelszót a generált jelszóhoz.

Gondolj a legbiztonságosabb jelszóra, és írd be a dobozba egy bejegyzéshez. Nem lesz majd olyan biztos, mint a KeepassX által generált jelszavak.

Új bejegyzés létrehozásakor kattintson a generálás gombra.

A jelszó generátor három füle van:

  • Véletlen
  • Kiejthető
  • Szokás

A véletlenszerű jelszó csak ez lesz. Bizonyosodjon meg arról, hogy az online fiók feltételeit választja a nagybetűk, az apró betűk, a számok, a fehér üres helyek, a mínusz, a kiemelés és a speciális karakterek kiválasztásával.

A generálás gombra kattintva jelszót hoz létre. A kis szem ikonra kattintva láthatja a létrehozott jelszót.

Láthatja azonnal, milyen véletlenszerű a jelszó. Semmi esetre sem lehet emberi lény emlékezni egy ilyen jelszóra, és régóta egy hackert fog igénybe venni, ha durva erővel törik meg.

A jelszó biztonságosabbá tehető a jelszó hosszának növelésével.

Izgalmas jelszavak generálása a KeepassX használatával

A teljesen véletlenszerű jelszó túl sok lehet néhány ember számára.

Szerencsére a KeepassX lehetővé teszi, hogy egy véletlenszerű jelszót generáljon, amely jobban olvasható.

Egyszerűen válassza ki a kimondható fület a generálási jelszó képernyőn belül.

A jelszó tartalmazhat számokat, betűket, nagybetűket és adott esetben speciális karaktereket.

Ha rákattintasz generál, új jelszó jön létre, de a véletlen generációtól eltérően valós szavakat tartalmaz.

Alapértelmezés szerint a jelszó 25 karakter hosszú, de ha szükséges, rövidebbé teheti. Minél rövidebb a jelszó, annál kevésbé biztonságos.

A KeepassX használata az online jelszavak beviteléhez

Szóval, hogy van egy olyan adatbázisa, mely tele van a jelszavakkal?

Nos, ha betölti például a Google-t, és kéri a felhasználónevét és a jelszavát, kattintson a másolatra a vágólap ikonokra a KeepassX-ban, és illessze be a felhasználónevet és a jelszavakat a megfelelő mezőkbe, majd jelentkezzen be.

Ez megakadályozza, hogy jelszavakat mentesítsen a Google-on (és más online fiókokban).

A vágólap ikonjainak használatával megvédheti magát a keyloggerektől, amelyek esetleg véletlenül telepítették magukat a rendszerére (Ha Linuxot futtat, ez kevésbé valószínű, de nem lehetetlen).

A KeepassX használatával sokkal erősebb jelszavakat is használhatsz, mint általában, mert nem kell emlékezni magatokra.

A KeepassX megjegyzésében is tarthat egy tippet. Ez sokkal biztonságosabb, mint egy online alkalmazáson belüli jelszó-emlékeztető beállítása.

Számos hacker megpróbálja megkísérelni a helyreállítási jelszó opciót olyan információk felhasználásával, amelyekről tudomást szereztek az áldozatokról, amelyek nyíltan a Facebookon vagy más online fiókokon tárolódnak.

Ne könnyítsd meg őket. Védje meg felhasználónevét és jelszavát a KeepassX-mal.