LINUX.ORG.RU
ФорумAdmin

Centos 7: Длинна пароля

 ,


0

1

Привет ЛОР!
Подскажите, длина пароля в Centos 7 не ограничена? Есть программа: cockpit. Доступ к ней на порту 9090. Для авторизации использует пароли. Думаю сделать пароль 256 знаков. Достаточно ли сложный будет пароль от перебора? Спасибо.



Последнее исправление: cetjs2 (всего исправлений: 1)

Система не регламентирует длину паролей в программах.

Думаю сделать пароль 256 знаков.

Извини за грубость, но думаешь ты не о том, не так или вовсе не тем местом. Но криминального в твоём желании ничего нет. Если программа примет такой пароль, то почему бы и нет?

Deleted
()
Ответ на: комментарий от Deleted

За грубость, не прощаю. Программа использует пароль пользователя, для авторизации. Эта программа пред устанавливается в RHEL8.

SergeyF
() автор топика
Ответ на: комментарий от SergeyF

пароль пользователя

Лень искать, но мне почему-то кажется что пароль юзера ограничен 128 байтами (там что-то с хешами связано). Но не гарантирую корректность информации — я могу всё перепутать или вообще хрень какую-то вспоминать.

Deleted
()

Не буду оригинальным, может ещё fail2ban использовать? Крайне помогает от перебора.

anc ★★★★★
()
Ответ на: комментарий от Deleted

Тоже лень исходники смотреть. Ограничение было в самом ведре, емнип 512 когда-то было. А по хешу так давно уже не DES на 8 символов.

anc ★★★★★
()
Ответ на: комментарий от anc

Получилось задать на 128 знаков. fail2ban обязательно, но хочется максимально длинный пароль, хоть 1024 знака.

SergeyF
() автор топика

Длинна пароля огранична номером порта. Для 9090 порта максимальная длина - 9090 символов.

anonymous
()

Пароли уже лет десять никто не брутфорсит. Если у тебя там не qwerty123 никто до тебя докапываться не будет. Ломать тебя будут через дырки, а не через брутфорс.

morse ★★★★★
()
Ответ на: комментарий от kerneliq

Даже если у вас будет 8-ми символьный не словарный пароль и бан после 10-ти попыток для всего диапазона ipv4 этого хватит с бооольшим перебором. Точнее шансы конечно есть, все зависит от алгоритма перебора.

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 1)
Ответ на: комментарий от mky

Нет. Использую poweshel чтобы логинится по ssh. Максимум получилось с 128 знаков. Грамотное решение: поставить перед cockpit - nginx, сделать на нем HTTP Authentication, и настроить fail2ban. Тогда будет хорошая защита.

А то не по себе, что cockpit торчит на ружу портом 9090, и средство защиты - пароль...

SergeyF
() автор топика

Длиннннна

А еще больше «н» не мог написать?

anonymous
()
Ответ на: комментарий от SergeyF

А чего это ты еще и запятые ставишь там, где они не нужны? А не засланный ли ты казачок, случаем? Китаец, что ли?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.