Neler yeni
İslami Forum, Dini Forum, islami site, islami sohbet, radyo, islami bilgiler

İslam-tr.org'a hoş geldiniz! Hemen üye olun ve kendi konularınızı, düşüncelerinizi paylaşarak bu platforma katılın. Oturum açtıktan sonra, İslam dini, tarih ve güncel konularla ilgili paylaşımlarda bulunabilirsiniz.

Güçlü Parola Oluşturma Kuralları

Muhammed Faruk Çevrimdışı

Muhammed Faruk

İyi Bilinen Üye
İslam-TR Üyesi
Es-Selamu Aleykum ve Rahmetullahi ve Berakatuh,

İnternette gizlilik ve güvenlikle ilgili paylaşımların ilk konusu olacak.Rabbim hayırlara vesile kılsın inşAllah.

Evet çoğu web sitelerinde,forumlarda,e-posta servisleri gibi yerlerde birçok hesaplarımız oluyor.Acaba herhangi bir yerde hesap açtığımızda hep aynı şifreleri mi kullanıyoruz?Yoksa hep kullandığımız şifreleri sadece önüne veya sonuna birkaç şey eklemekle yeni şifreler mi oluşturuyoruz?

Küçükken veya bilgisayarlarla ilk tanıştığınızda,internet sitelerinde hesaplar açtığınızda, oralarda kullandığınız şifreleriniz,büyüdüğünüzde bile kullanabiliyorsunuz.İşin kolayına kaçıp hep kullandığımız şifremizi kullanıyoruzdur büyük ihtimalle.Çünkü sonuçta o şifreyi ezberlemişizdir.

Bir diğer sorunda yeni oluşturduğumuz parolalarda sadece eski parolanın başına veya sonuna birşey ekleyerek yeni parolalar oluşturabiliyoruz.

Bu anlattıklarım oluşturduğunuz hesaplar için ciddi bir tehlikedir.Yani şöyle diyelim eğer sıklıkla kullandığınız bir şifreniz çalınır veya kırılır ama bu durumdan haberiniz olmazsa diğer hesaplarınızda yine bu şifreyi kullanmışsanız,o hesaplarınızada kolayca ulaşılır.Ama haberiniz olursa şifrenizi değiştirirsiniz.Ama eski şifreye benzer bir şifre veya o eski şifreye birkaç yeni birşey ekleme gibi birşey yaparsanız yeni şifrenizde tahmin edilmesi kolaylaşır.

Şimdi asıl meseleye gelelim.Belki biliyorsunuz ama bu konuyu hep göz ardı etmişizdir diye düşünüyorum.

Ne tür parolalar kullanmamalıyız?

1)Sözlükte bulunabilecek bir kelime olmamalı.

2)Doğum tarihi,telefon numarası,ev numarası vb. olmamalı.

3)Adınız,eşinizin adı,çocukların adı vb. olmamalı.

4)Yaygın kullanılan sözcükler olmamalı.

5)Klavyedeki harflerin sıralaması olmamalı.Mesela qwerty,asdfghjkl,123456 vb. olmamalı.

6)Alfabetik sıralama olmamalı.Mesela abcdefgh, 012345 gibi ardışık şifreler kullanmayın.

7)Kısacası sizinle ilgili tahmin edilecebilecek parolalar kullanmayın.

Peki doğru parola oluşturma kuralları nelerdir?

Şifreniz aşağıdaki kuralların hepsini içermelidir.

1)Hem küçük hem de büyük harf içermeli.

2)Sayı içermeli.

3)Özel karakterler içermeli # ! @ $ % ^ & * ( ) _ = + [ ] { } ; : " \ | , . < > / ? gibi karakterler.

4)Parola en az 14 karakter olmalı. ( size kalmış,artık ne kadar karaktere kadar ezberleyebiliyorsanız.Karakter sayısı yani parolanızın uzunluğu ne kadar artıkça kırılmasıda o kadar zorlaşacaktır.Nette gördüğüm bir bilgisayar saniyede 350 milyar şifre denemesi yapabiliyor.

Evet yukarıdaki kurallara göre şifre oluşturduğunuzda tabi hatırlayacağınız bir şifre olmalı.Sonra bu kurallara göre bir şifre oluşturup hemen unutmayın. : )

Örnek bir şifre: n71/Y6Ghy]f&M4?x3 (Hatırlayacağınız bir şifre olmalı.) Heryerde aynı şifreyi kullanmayın.

Ayrıca oluşturacağınız şifreyi bilgisayara veya başka bir yere kaydetmeyin.En azından şifreyi ezberleyene kadar güvenli bir yerde saklayabilirsiniz.Ama ezberledikten hemen sonra kesinlikle o yazdığınız yerden silin.

Bunun dışında bu konuyla ilgili birkaç şey daha söylemek istiyorum.Elektronik aletler,bilgisayar vb. cihazlarla beraber gelen varsayılan şifrelerini kesinlikle değiştirin.Mesela kablosuz modem aldığınızda varsayılan olarak bir şifresi vardır.Genelde çoğu kişi bunu değiştirmiyordur.Onu siz güçlü bir şifre oluşturarak değiştirin.

Bunun dışında internet kafelerde,halka açık yerlerde herkesin kullandığı bilgisayarlarda hesabınıza girdiğinizde çok dikkat edin.Mesela o tür bilgisayarlarda keylogger olabilir.Yani bilgisayarda klavyede ne bassanız kaydeden programlar olabilir.Bu yüzden bu ihtimali göz önünde bulundurarak halka açık bilgisayarlarda şifrelerinizi ve kullanıcı adınızı normal klavyeden değilde ekran klavyesi kullanarak girmenizdir.Yine en güvenlisi, halka açık bilgisayarlarda hesaplarınıza girmemenizdir.

Evet şimdilik anlatacaklarım bu kadar.Yukarda güçlü parola oluşturma kurallarını anlattım.Hepimiz belki biliyoruz bu kuralları.Ama üşengençlikten şifrelerimizi değiştirmiyor olabiliriz.Bu yazı inşAllah bir hatırlatma olsun.Zayıf şifrelerimiz veya hep aynı şifrelerimiz varsa onları değiştirirsek en azından parolalarımızın kırılma sürelerini uzatırız.

Selametle..
 
A Çevrimdışı

Abdulvahid Selam

İyi Bilinen Üye
İslam-TR Üyesi
Muhammed Faruk kardeşimiz güçlü şifre oluşturma ile ilgili kuralların altını çizmiş
Ben de hatırlaması kolay ama kolay olduğu kadar da güçlü bir şifre oluşturma ile ilgili 2 yöntem söyliyeyim.
1. Yöntem harfleri içiçe geçirme.
Bu yöntem klavyeden yazarken zorlanabilecek bir yöntemdir.
A. Asla unutmayacağınız 2 veya 3 kelime seçin. (kısa olmasi açısından örnegimiz 2 kelime ve bir rakamdan olusacak. Kelimelerin harf sayısı mümkün olduğunca aynı olsun.
Kelimelerimiz Tencere Tava 176 olsun.
B şimdi bu kelimeleri iç içe geçiriyorum. Bunun için her harfi yazdıktan sonra diğer kelimenin harfini yazın. Bu durumda şifreniz söyle olacaktır.
T E N C E R E
t a v a 1 7 6

TtEaNvCaE1R7E6

2. Yöntem
Cümleden şifre oluşturma yöntemi
Bu klavye ile yazarken hatırlanması daha kolay bir yöntem. Ben kendim bu yöntemi kullanıyorum.
Bunun için asla unutmayacağınız bir cümle seçin. Örnek cümlemız
Ben Allah'ın muvahhid bir kuluyum cümlesi olsun. Ve bir de sayı belirleyelim sayımızda 456 olsun.

Şifreyi oluşturmak için cumlemizdeki ilk ve son harfleri kullanacağız.

Secilen cumle ve rakamlar : Ben Allah'ın Muvahhid Bir Kuluyum 456
Şifrede ki kelime arfleri : Bn An 4 Md 5 Br 6 Km
Oluşan Şifre : : BnAn4Md5Br6Km
 
Muhammed Faruk Çevrimdışı

Muhammed Faruk

İyi Bilinen Üye
İslam-TR Üyesi
Aynen ahiler Abdulvahid Selam kardeşimizin dediği gibi kendi yönteminizi oluşturup hatırlayacağınız bir şifre olmalı.Bu arada örnek verdiğim şifre rastgele bir şifre.O şifre gözünüzü korkutmasın.O örnek şifre gibi oluşturacağınız parolalarda kelimeler ve sayılar sizin için anlamlı olmalı ki hatırlayasınız.Kendi oluşturacağınız parolada mutlaka büyük-küçük harf, sayılar ve özel karakterleri eklemeyi unutmayın inşAllah.
 
RahmaninKulu Çevrimdışı

RahmaninKulu

İyi Bilinen Üye
İslam-TR Üyesi
Allah razi olsun ahiler sifre konusunda...
Ama bunun gibi bir sifreden
Örnek bir şifre: n71/Y6Ghy]f&M4?x3 kactane ezberleme kabiliyeti olan vardir ki?

isin acigi benim acimdan onemli olmayan yerler (net deki hemen hemen butun site ve forumlar) ikinci bi hesap acilmasi sebebiyle korunmasi gerekir diye dusunmuyorum. Sadece beli e-mail gibi ozel dosyalarin bulundugu yerler de kullanilabilir diye dusunuyorum.

hic huyum degildir sifreleri karistirmak :)
 
Muhammed Faruk Çevrimdışı

Muhammed Faruk

İyi Bilinen Üye
İslam-TR Üyesi
RahmaninKulu Ahi dediğim gibi o örnek şifreyi rastgele klavyede yazdım.O örnek şifredeki n harfi 72 sayısı vb. onlar bizim için anlamlı olacak ki hatırlayalım.Şifrenin arasınada istedigimiz özel karakterleri yazmak gerek.Tabi bu anlamlı olanları dikkatli seçmek gerek.Yine sizinle ilgili direk akla gelebilecek kelimelerin baş harflerini ve sayıları koymayın.Şayet sizin şifreleri kırmayı aklına koyan birisi ilk önce sizi ilgilendiren kelimelerle, sayılarla bir şifre kombinasyonu oluşturabilir.Sizin şifreyi kırmak isteseydim ilk sizi facebook vb yerlerden doğum tarihinizi,yaşadığınız yeri, görüşünüzü, ailenizi vs. öğrenir buna göre şifreler oluşturup sizin şifreyi tahmin etmeye çalışırdım.Kısacası parolalarınız sizin için anlamlı olacak ve o anlamlı olacak harfler, kelimeler,sayılar herhangi biri tarafından tahmin edilemeyeceklerden olmalı.

Abdulvahid Selam kardeşimizin dediği gibi kendi yönteminizi belirleyip şifreler oluşturabilirsiniz.Yine dediğim gibi özel karakterleri eklemeyi unutmayın inşAllah.

Not: Şifrenin anlamlı olması gerektiğini söyledim.Tabi eğer hafızanız çok iyiyse direk sizin için anlamlı olmayan şifreleri bile ezberleyebilirsiniz.Ben bu konuda bir şifrede neler olması gerektiğini anlattım.Artık bu kurallara uyarak anlamlı veya anlamsız şifreler oluşturmak kişinin kendisine kalmış.Nerelerde aynı şifreyi kaç defa kullanmak gerek, kaç tane şifre oluşturmak gerek,hangisinin hangi hesapta kullanmak gerek vb hepsi kişiden kişiye göre değişir.
 
Pangea Çevrimdışı

Pangea

İyi Bilinen Üye
İslam-TR Üyesi
Benim kullandığım yöntemi söyleyeyim. İçinde harf geçen bir deyim veya cümlenin baş harfleri.
Misal bir elin nesi var? iki elin sesi var!
1env?2ESV! Hem 8karakterden fazla hem büyük küçük harf oluşturur hem yabancı karakter var içinde. Kafanızdan bir cümle de uydurabilirsiniz
Bir haftada yedi gün vardır. Cuma en hayırlısı.
1h7gv.Ceh.
 
Alketa Çevrimdışı

Alketa

1 Milyoncu : )
İslam-TR Üyesi
Benim aklima hayatta boyle bir sifre gelmez
Unuturum da
Fincandolmasi00*
Zeytinyaglitatli00* gibi seyler olur hep

Yani bu tarz :D
 
Pangea Çevrimdışı

Pangea

İyi Bilinen Üye
İslam-TR Üyesi
Benim aklima hayatta boyle bir sifre gelmez
Unuturum da
Fincandolmasi00*
Zeytinyaglitatli00* gibi seyler olur hep

Yani bu tarz :D
Bunları unutman daha muhtemeldir ama. Heryere ayrı dolma börek vs yapıyorsan şifreyi :D benimkisi hayat boyu hacklenmeme garantili. Bir kere düşün oturt kullan heryerden de şifrem aynıdır yani hiç unutma derdim de olmuyor :D
 
Alketa Çevrimdışı

Alketa

1 Milyoncu : )
İslam-TR Üyesi
Bunları unutman daha muhtemeldir ama. Heryere ayrı dolma börek vs yapıyorsan şifreyi :D benimkisi hayat boyu hacklenmeme garantili. Bir kere düşün oturt kullan heryerden de şifrem aynıdır yani hiç unutma derdim de olmuyor :D

Yani hep bu tarz yaptiğim icin unutmuyorum
Bir deyim ya da atasozu bulayim bakayim deniyeyim alisana kadar
 
Hutve Çevrimdışı

Hutve

Cihadın farz oldğu yerde gözyaşı dğl ter dkmk grkr
İslam-TR Üyesi
Bende gereksiz bir bilgi veriyim .) Duckduckgo arama motoruna " password " yazarsanız sizin için en az 8 karakterli parola oluşturur.
 
Hawkeye Çevrimdışı

Hawkeye

İyi Bilinen Üye
İslam-TR Üyesi
Aslında Bitwarden'da güçlü parola oluşturabiliyor. "Bitwarden Suggest a password" diye duckduckgo'dan aratırsanız çıkıyor zaten (google'ı önermiyorum, verileri alıp başkasına satıyor ve gizliliğe önem vermiyor). Hem Bitwarden açık kaynak kodlu bir sitedir. Güvenle parolanızı saklayabiliyorsunuz.

Allah razı olsun Akhi bu konuda. Gerçekten parolayı güçlü oluşturmak büyük bir önem taşıyor. Söz konusu bruteforce yöntemli bir saldırıda kurbanların şifreleri bu sayede kırılabiliyor. Jazakallahu khayr.
 
Üst Ana Sayfa Alt