Usar contraseñas alfanuméricas

Danos tu opinion personal sobre el foro y sugerencias para mejorar nuestra comunidad
Avatar de Usuario
neretva
PROPIETARIO DE COCHE AMERICANO
PROPIETARIO DE COCHE AMERICANO
Mensajes: 799
Registrado: Lun Ene 05, 2009 4:59 pm
Ubicación: Salamanca

Usar contraseñas alfanuméricas

Mensaje por neretva »

Hola a todos,

os pongo una recomendación para que jamás nadie os pueda quitar vuestras cuentas ni del foro, ni de correo,... ni nada de nada. Utilizar contraseñas alfanuméricas que combinen números, letras minñusculas y letras mayúsculas intercaladas, de al menos 8 caracteres. Evitar que hagan referencia a algo de vuestra vida personal, como pudiese ser la matrícula de vuestro coche, la fecha de nacimiento, etc... :045:

Desde ECF.TV velamos por vuestra seguridad informática :262_animados-emotik_com:

¡Saludos a todos!

Avatar de Usuario
PESOPOTENCIA
DEVON MILES LEVEL
DEVON MILES LEVEL
Mensajes: 567
Registrado: Lun Ene 05, 2009 3:15 pm

Mensaje por PESOPOTENCIA »

Asi es como yo lo hago, jeje.

Avatar de Usuario
kitt2007
K.R.T. BOSS
K.R.T. BOSS
Mensajes: 1772
Registrado: Lun Ene 05, 2009 4:00 am
Ubicación: BENALMADENA
Contactar:

Mensaje por kitt2007 »

Y yo :273_animados-emotik_com:

Paquito

Mensaje por Paquito »

jejejejejeje!!!!
Cada maestrillo tiene su librillo!!!!
Cuando exista cualquier cosa rara con las diferentes cuentas avisarlo.
Como sabeis tengo una humilde pagina web, y llevan meses intentando jakearla,mas aun en los 2 ultimos meses...la empresa que me a hecho la web esta al tanto para cuando yo quiera denunciar a la persona que me quiere jakear la web,ya que al intentar meterse deja el rastro de su ip.
Estar atentos porque hay gente que se esta retorciendo de envidia.... :knightrider:

Avatar de Usuario
DanKnight
K.R.T. ADMINISTRATOR
K.R.T. ADMINISTRATOR
Mensajes: 825
Registrado: Sab Ene 10, 2009 2:32 am
Ubicación: Málaga, Andalucia, España

Mensaje por DanKnight »

Yo además las cambio periodicamente, para mayor seguridad
KNIGHT RIDER, LA SERIE QUE MARCO UNA ÉPOCA
Imagen
Imagen

Avatar de Usuario
Abraham Mendo
MICHAEL KNIGHT LEVEL
MICHAEL KNIGHT LEVEL
Mensajes: 196
Registrado: Lun Ene 05, 2009 10:00 pm
Ubicación: Cáceres

Mensaje por Abraham Mendo »

Yo la cambio tambien varias veces para mayor seguridad.

Paco y tanto que se esta retorciendo de envidia y tu y yo sabemos quien es :knightrider: :knightrider:

Avatar de Usuario
neretva
PROPIETARIO DE COCHE AMERICANO
PROPIETARIO DE COCHE AMERICANO
Mensajes: 799
Registrado: Lun Ene 05, 2009 4:59 pm
Ubicación: Salamanca

Mensaje por neretva »

Abraham Mendo escribió:Yo la cambio tambien varias veces para mayor seguridad.

Paco y tanto que se esta retorciendo de envidia y tu y yo sabemos quien es :knightrider: :knightrider:
Veeenga tíos... dejaros de líos, que no es bueno hablar ni indirectamente de personas ajenas al foro, aquí estamos para disfrutar... si alguien envidia o deja de envidiar es cosa suya, cada uno a lo suyo, porfa :045:

Avatar de Usuario
Abraham Mendo
MICHAEL KNIGHT LEVEL
MICHAEL KNIGHT LEVEL
Mensajes: 196
Registrado: Lun Ene 05, 2009 10:00 pm
Ubicación: Cáceres

Mensaje por Abraham Mendo »

Nervetva por mi dejado campeon...!

Un saludo

Abraham

Avatar de Usuario
neretva
PROPIETARIO DE COCHE AMERICANO
PROPIETARIO DE COCHE AMERICANO
Mensajes: 799
Registrado: Lun Ene 05, 2009 4:59 pm
Ubicación: Salamanca

Mensaje por neretva »

Abraham Mendo escribió:Nervetva por mi dejado campeon...!

Un saludo

Abraham
¡Gracias tío! :045:

Avatar de Usuario
kitt2007
K.R.T. BOSS
K.R.T. BOSS
Mensajes: 1772
Registrado: Lun Ene 05, 2009 4:00 am
Ubicación: BENALMADENA
Contactar:

Mensaje por kitt2007 »

Eso, genial, aqui a pasarlo chaaachi.

Avatar de Usuario
neretva
PROPIETARIO DE COCHE AMERICANO
PROPIETARIO DE COCHE AMERICANO
Mensajes: 799
Registrado: Lun Ene 05, 2009 4:59 pm
Ubicación: Salamanca

Mensaje por neretva »

Compañeros, en el día de hoy personas del otro foro han entrado en éste utilizando las cuentas de usuario cuyas contraseñas eran sencillas. Una contraseña sencilla es aquella que tiene una cadena parecida al nick, o que hace mención a algún dato personal, o simplemente que es una palabra conocida. Por ejemplo, para mi nick "neretva" una contraseña sencilla sería "1neretva2", "neretva1978", "neret1234", "avteren", "dani", "daniel1978", "corvette", "pontiac", "knightrider", etc...

Utilizar siempre contraseñas alfanuméricas de al menos 8 caracteres que no tengan nada que ver con vuestro nick, nombre, coches, año de nacimiento, etc... Por ejemplo, algo al estilo de esto (que por supuesto, es un ejemplo y al ponerlo aquí ya no valdría) sería válido: "sDtB56c2"... como véis es un conjunto de letras mayúsculas, minúsculas y dígitos numéricos desordenados... eso sí es una contraseña segura. Esto es igual de válido para los foros como para vuestros correos o cualquier sistema informático donde tengáis un registro con autentificación.

¡Saludos!

Avatar de Usuario
Moskalenko
USUARIO BANEADO
USUARIO BANEADO
Mensajes: 478
Registrado: Lun Ene 05, 2009 5:03 pm

Mensaje por Moskalenko »

bueno, al que ha entrado como Pedro por su casa, se va a tomar algún tipo de acción legal contra ese sujeto ? :150_animados-emotik_com: porque vamos, USURPACION DE IDENTIDAD yo creo que esto es delito TIPIFICADO...
:273_animados-emotik_com:
Moska is Back! :D

Paquito

Mensaje por Paquito »

No revolvais mas la mierda por favor.

Creo que lo mejor es pasar de todo y que cada uno vaya a su bola.

Avatar de Usuario
neretva
PROPIETARIO DE COCHE AMERICANO
PROPIETARIO DE COCHE AMERICANO
Mensajes: 799
Registrado: Lun Ene 05, 2009 4:59 pm
Ubicación: Salamanca

Mensaje por neretva »

Calmaros y dejarlo estar... cuanto más leña se le eche al fuego más grandes serán las llamas, así que mantengamos todos la calma y tratemos de que estas cosas dejen de suceder. Empezar por utilizar contraseñas seguras y esto quedará solucionado.

¡Saludos!

Avatar de Usuario
neretva
PROPIETARIO DE COCHE AMERICANO
PROPIETARIO DE COCHE AMERICANO
Mensajes: 799
Registrado: Lun Ene 05, 2009 4:59 pm
Ubicación: Salamanca

Mensaje por neretva »

Os pongo, para la tranquilidad de todos, un mini informe de cómo se accedió a las cuentas de algunos usuarios :045:

Para descubrir una contraseña en un sistema con cifrado D.E.S. (utilizado en sistemas UNIX/Linux) son necesarias varias cosas:
1) Acceso al archivo "/etc/passwd" del sistema operativo (o en nuestro caso al archivo de codificación de contraseñas del foro, que seguramente sea otro). Aquí están encriptadas las claves de los usuarios.
2) Que la cuenta tenga una contraseña fácil de descubrir por aproximación a datos personales, al nombre de usuario o a una serie de palabras frecuentemente utilizadas para contraseñas.

En Esforos no hay ningún agujero de seguridad, de manera que no hay acceso al archivo de contraseñas, pero en ECF.NET utilizan su propio servidor, de manera que tienen total acceso a su propio archivo de contraseñas. Como los usuarios tendemos a utilizar muchas veces la misma contraseña para todos los sitios donde nos registramos, pues con un programa de desencriptado, como el "Jhon The Ripper" o similar, y con el fichero de contraseñas de ECF.NET pudieron averiguar las claves de los usuarios que utilizaban contraseñas sencillas.

Entonces ya sólo quedaba entrar a ECF.TV con las contraseñas que descifraron desde el archivo de contraseñas de ECF.NET, y ahí está... pudieron entrar con las cuentas (en especial con la del compañero Sparky) que allí tenían contraseñas sencillas y que eran las mismas que las utilizadas aquí. Había otro usuario, "Michael Knight", que directamente era un usuario que llamamos "fantasma" por no escribir ni un sólo post pero entraba cada día en el foro, que se registró para poder tener acceso a los hilos que en su momento teníamos cerrados para la gente no registrada, así que ahí sólo se trató de escribir con esa cuenta perteneciente a alguien bien conocido de ECF.NET. Y con esto tenemos estudiados todos los pasos seguidos para lo que pasó.

Por tanto, USAR SIEMPRE CONTRASEÑAS COMPLICADAS de al menos 8 caracteres que mezclen números, letras mayúsculas, minúsculas y que no tengan nada que ver con el nick ni con datos personales... cuanto más aleatoria sea la clave más protegida estará la cuenta de usuario. Por otro lado, recomiendo no utilizar la misma contraseña en 2 lugares diferentes, y menos aún si es sencilla. A quien tenga una clave sencilla le recomiendo que la cambie ya mismo y que no la comparta en 2 sitios de la misma temática.

Espero haberos tranquilizado con respecto a la seguridad del foro. No hay ningún "bug" en éste, sólo se ha tratado de unos pasos ingeniosos pero fáciles de descubrir.

¡Saludos a todos y pasemos página! :045:
Última edición por neretva el Vie Feb 20, 2009 1:00 pm, editado 2 veces en total.

Responder