مشاهدة النسخة كاملة : كيفية اختيار كلمات مرور أكثر أمناً للكمبيوتر الشخصي


ragheb33
27-03-2006, 02:27 PM
يمكن لقراصنة الانترنت كسر كلمات المرور السرية الخاصة بالافراد باستخدام الادوات المناسبة وقضاء وقت كاف، مما يمكنهم الدخول إلى محتويات أجهزة الكمبيوتر.

ومن أهم الاسباب وراء تمكن قراصنة الانترنت من التسلل الى أجهزة الكمبيوتر هو ان اصحاب هذه الأجهزة لا يستخدمون كلمات مرور قوية، حيث عادة ما يقوم الناس باختراع كلمات مرور سرية تتكون من أسماء تعود الى حيواناتهم الأليفة أو مقتنياتهم المفضلة من كلمات معروفة ومتداولة، الامر الذي يعد فكرة سيئة جداً.

بالنسبة للمبتدئين، لا تحاول استخدام كلمة مرور موجودة في القاموس، حيث يستغرق الامر لاختراق هذه الكلمة 10 ثوان فقط باستخدام برامج القرصنة، وتستخدم برامج اختراق كلمات السر ملفات القواميس التي تحتوي على كل كلمات القاموس، حيث تقوم هذه البرامج بإرسال الكلمات الى الموقع المراد اختراقه، بالاضافة الى انه من السهل تحديث ملفات القواميس.

وللوصول الى صيغة قوية لكلمة السر يجب أخذ كلمتين أو ثلاث كلمات، وتقطيعها الى عدة مقاطع ومن ثم جمعها عشوائياً. فعلى سبيل المثال كلمتا “railrood” و”house” عند دمجهما يمكن الحصول على كلمة “hourood” غير الموجودة في القاموس.

وعلى الرغم من ذلك فليست هي تلك الطريقة الامثل لاختيار كلمة السر، حيث سيمكن خرقها في خلال “9” ايام على أقصى حد، فإذا كنت تحاول حماية ملفات مهمة فإن تلك لا تعد حماية جيدة لها.

وتعد أقوى انواع كلمات المرور التي يمكن انتاجها تلك التي يتم المزج فيها بين الحروف الكبيرة والصغيرة بالارقام، على سبيل المثال الكلمة التالية “5BM 34Z”، ستستغرق محاولة اختراقها نحو “238” سنة، حيث ان من الصعب تذكر هذا النوع من كلمات المرور، لكنها الأقوى اطلاقاً كذلك يلعب طول كلمة السر دورا كبيراً في الحماية، فكلما ازداد طول كلمة السر استغرق ذلك مدة اطول لاختراقها.

micron
27-03-2006, 05:11 PM
شكرا على الموضوع

prince_el3arab
28-03-2006, 11:07 AM
شكرا لك .....
إضافة
أقوى انواع كلمات المرور ال Passwords وهي كما أشرتم خليط بين الحروف الكبيرة والصغيرة الأرقام وهذا أكيد..
ولكن إذا قرأت عن كيفية حماية ويندوز سيرفر 2000 أو 2003 كمدير شبكة Network Administrator
لوجدت إضافة صغيرة جداً على كلامك أحببت أن ينتفع بها قارئ هذا الموضوع وهي أن هذا النوع من كلمات المرور يطلق عليها complex Passwords وهي خليط من الحروف الكبيرة والصغيرة والأرقام بالأضافة إلى الرموز الخاصة..

على سبيل المثال كلمة
P@ssW0rd

هي مثال ممتاز للشرح على هذا النوع ( مع ملاحظة أن الحرف الذي يلي W هو Zero وليس O )
وكذلك نلاحظ إستعمال الرمز @ بدلاً عن الحرف a
وكذلك الخلط بين الحروف الكبيرة والصغيرة كما أشرتم

وشكرا لكم أخي العزيز على الموضوع الجميل

fuad116
09-07-2006, 07:05 AM
وشكرا أخي العزيز على الموضوع الجميل>>>>>>>

BadDeal
22-10-2006, 04:33 PM
مشكورين جدااااااااااااااااااااا

محب لله
27-01-2007, 12:20 AM
بارك الله فيكم على هذه المعلومات الرائعة .. لكن سؤالي ..
هل المواقع الراعية لحساب المشترك .. تكون مطلعة على كلمة السر الخاصة بالمشترك ؟؟؟؟

prince_el3arab
27-01-2007, 09:55 AM
أخي محب الله , أشكرك على سؤالك فهو في غاية الأهمية وانا على يقين تام بأن العديد من مستخدمين الحاسب الآلي يجول في ذهنهم هذا السؤل , أما الأجابة فهي كالتالي/
بالنسبة لشركات الأستضافة وعند بداية الأتفاق معهم بالطبع تكون كلمة المرور معروفه لهم ولك في نفس الوقت , ولكن بعد أن يتم يغييرها من قبل المستخدم فأنها تسجل ضمن قاعدة البيانات الموجوده في الخادم - server - في صورة مشفرة بحيث لايمكنهم حتى هم معرفتها , أما في حالة النسيان فلهم القدره فقط على تغييرها إلى أخرى وتسمى هذه العملية ب Reset Password. وكذلك الأمر بالنسبة للبريد الألكتروني الموجود ضمن الأستضافة , وهذا الأمر أيضاً ينطبق على المنتديات..

أما بالنسبة للشركات الموفره لخدمة البريد الألكتروني المحترف كشركات , Hotmail, yahoo, Gmail إلخ فهم على دراية تامة ولحظية بكلمات المرور الخاصة بجميع المستخدمين حيث وفي حالة ضياع كلمة المرور لك في أحدى هذه الخدمات يتم سؤالك عن كلمات المرور الأخيرة التي إستخدمتها في بريدك ويكون هذا كأحد الأسئلة للتأكد من كونك الشخص صاحب البريد..

محب لله
27-01-2007, 01:51 PM
أشكرك أخي prince_el3arab على هذه الاجابة الرائعة

babow 5-13
27-01-2007, 02:31 PM
الصراحة موضوع حلو ويستاهل الشكر

وكذلك شكرا لصاحب الإضافة