Добро пожаловать! Игровой форум WLUX.NET - Игры, Читы, Скрипты, Статьи, Софт, Курсы.

Присоединяйтесь к нам сейчас, чтобы получить доступ ко всем нашим функциям. После регистрации и входа в систему вы сможете создавать темы, публиковать ответы на существующие темы, повышать репутацию участников, скачивать вложения и файлы и многое, многое другое. Так чего же вы ждете?

Добро пожаловать гость!

Приветствуем вас на нашем форуме! Мы очень рады вас видеть и с большим удовольствием поделимся всей информацией нашего форума!

Мы уважаем своих пользователей и так же ждем от вас приятного общения.

Система наград, ежедневное пополнения тем!

Общайся, получай награды.

Статьи, гайды, софт

У нас вы можете скачать бесплатно читы для игр. Полезные гайды на любые темы и схемы заработка. Есть раздел халявы!

FAQ по форуму

Не понимаю, как и что тут работает у вас?!Как создавать темы, писать сообщения, как получать реакции. Почему не засчитывает сообщения. Все ответы здесь

  • Добро пожаловать на сайт - wlux.net!

    FAQ по форуму

    1. Все сообщения до группы местный проходят модерацию от 1 минуты до 24 часа

    2. Сообщения учитываються в следующих разделах: Читать

    3.Что-бы скачать вложение нужно 2 сообщения.

    4.Личные переписки работают только с Администрацией форума

    5. Запрещено: Просить скрытый текст , спам, реклама, скам, ддос, кардинг и другая чернуха, нарушать любые законы РФ/СНГ = бан аккаунта

    6. Внимание! Мы не удаляем аккаунты с форума! Будьте внимательны ДО регистрации! Как удалить аккаунт на форуме?!

    5.Не понимаю, как и что тут работает у вас?!Как создавать темы, писать сообщения, как получать реакции. Почему не засчитывает сообщения. Все ответы здесь

Гайд KeePass - как хранить пароли

5,00 звёзд
2 Рейтинг
wlux.net Оффлайн

wlux.net

Где волчьи уши, там волчьи зубы.
Команда форума
LV
7
 
20.06.2022
23 845
218
36
Награды
10
Пол
Муж.

Репутация:

  • Автор темы
  • Администратор
  • Модератор
  • Команда форума
  • #1
В этой статье мы расскажем, зачем нужны парольные менеджеры, какая разница между KeePass, KeePassX и KeePassXC.
Не стоит быть халатным к безопасности собственных ресурсов.

Почему следует использовать менеджеры паролей​

Главные правила безопасного использования паролей:

  • пароль должен быть сложным (то есть включать в себя 4 группы символов — большие и маленькие буквы, цифры, специальные символы, — и не состоять из слов или их комбинации, которые можно найти в словаре)
  • нельзя использовать один и тот же пароль на разных сайтах и сервисах, поскольку компрометация вашего пароля, например, на плохо защищённом сайте/форуме, может дать злоумышленнику доступ к вашей почте, облачному хранилищу, социальным сетям, сетевой папке и т. д.
  • пароли не должны храниться на компьютере в текстовых файлах, а также в общедоступных местах (стикер с паролем на компьютере — это тоже плохо)
При соблюдении этих условий, нужно помнить большое количество сложных паролей, что на практике невозможно. Поэтому многие пользователи эти условия не соблюдают (что плохо), а те, кто соблюдают, вынуждены записывать пароли, например, в текстовый файл (если файл не зашифрован, то это тоже плохо).

Помочь в этой ситуации может менеджер паролей — программа, которая хранит в зашифрованном виде ваш пароль. То есть вместо множества паролей, вам достаточно запомнить один мастер-пароль.

Какой менеджер паролей выбрать. Что лучше KeePass, KeePassX или KeePassXC​

Менеджеров паролей много. Стоит выбрать тот, у которого открыт исходный код (что позволяет убедиться, что ваши пароли не будут отправлены злоумышленнику и/или в алгоритме шифрования нет закладок).

Одним из популярных, хорошо зарекомендовавших себя является KeePass. Изначально эта программа была написана для Windows, но с помощью Mono (открытая реализация .NET платформы, включающая рабочую среду и компилятор) работает и на Linux, Mac OS X.

У KeePass имеется два популярных ответвления:

  • KeePassXкроссплатформенная программа, при ответвлении имела некоторые преимущества перед KeePass, сейчас разработка замедлилась

  • Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

    ещё один кроссплатформенный форк, также имел некоторые преимущества, но в настоящее время по функциям одинаков с KeePass. Небольшие преимущества — русский язык уже встроен и не требует дополнительной установки (как это нужно в KeePass). Также программа изначально является кроссплатформенной и выглядит одинаково в любой операционной системе. В то время как KeePass выглядит чуть по-разному, из-за того, что на разных платформах используется оригинальная среда .NET или её открытый аналог Mono
У всех этих трёх программ взаимосовместимые базы данных.

В операционных системах Linux в стандартных репозиториях обычно доступны 2-3 из этих программ, в некоторых дистрибутивах они предустановлены, например, KeePassXC предустановлена в Tails и Whonix.

Рассмотрим установку и как пользоваться KeePass.

KeePass​

Как установить KeePass​

Установка KeePass в Windows​

Чтобы скачать KeePass, перейдите на официальный сайт:

Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.



Доступно два варианта:

  • .exe — установщик
  • .zip — портативная версия
Обе версии ничего не пишут в реестр Windows, различаются только тем, что установщик добавляет иконки в меню «Пуск».

Также имеется две ветки 2.* и 1.*.

Далее в инструкции используется портативная версия KeePass 2.*.

31270bd4-a8f4-43b5-b09c-c77f51cc9eb0.png

Также перейдите на страницу переводов

Пожалуйста, войдите или зерегистрируйтесь, чтобы увидеть скрытый текст.

и скачайте файл с русским языком.

Распакуйте оба архива. Языковой файл поместите в папку Languages.

816d3fa6-a8ae-4df3-8ea5-80d433386fa3.png

Запустите файл KeePass.exe.

При первом запуске программа спросит, хотим ли мы включить функцию автоматической проверки новых версий. Если вы её включите (Enabled (recommended)), то программа будет проверять выход новых версий. Это удобно, но не всем нравится, когда программа для хранения паролей автоматически выходит в Интернет — поэтому выберите на своё усмотрение.

a41de7d1-ff6a-4d62-b371-b5ed2a292512.png

В любом случае, вы можете в дальнейшем изменить эту настройку.

Окно KeePass:

e1eba0c4-b27f-44d1-a5aa-dd9e4605a55c.png

Чтобы русифицировать KeePass перейдите в меню «View» → «Change Language…»:

93c761ec-966f-4b00-bb2c-f6cf5d7a60cc.png

Выберите русский язык:

8e296206-1ea7-48bc-8074-2fd5ee411fe9.png

Программа предложит перезапуститься, чтобы изменился язык интерфейса на русский:

528bcb8e-fae8-4373-b189-590084c76621.png

Установка KeePass в Linux​

Установка в Debian, Linux Mint, Ubuntu, Kali Linux:

sudo apt install keepass2

Для русификации KeePass в Debian, Linux Mint, Ubuntu, Kali Linux выполните следующие команды:

Код:
wget `curl -s https://keepass.info/translations.html | grep -o -E 'https://downloads.sourceforge.net/keepass/KeePass[0-9.-]+Russian.zip' | tail -n 1`unzip KeePass-*-Russian.ziprm KeePass-*-Russian.zipsudo mkdir /usr/lib/keepass2/Languagessudo mv Russian.lngx /usr/lib/keepass2/Languageskeepass2

Перейдите в меню «View» → «Change Language…».

Установка в Arch Linux, Manjaro, BlackArch:

sudo pacman -S keepass

Для русификации KeePass в Arch Linux, Manjaro, BlackArch выполните следующие команды:

Код:
wget `curl -s https://keepass.info/translations.html | grep -o -E 'https://downloads.sourceforge.net/keepass/KeePass[0-9.-]+Russian.zip' | tail -n 1`unzip KeePass-*-Russian.ziprm KeePass-*-Russian.zipsudo mkdir /usr/share/keepass/Languagessudo mv Russian.lngx /usr/share/keepass/Languageskeepass

Перейдите в меню «View» → «Change Language…».

08ad6a83-2157-4248-912f-9027bc56659a.png

Как создать базу данных KeePass​

Принцип работы менеджера паролей в том, что все данные (логины и пароли) зашифрованы и хранятся в одной базе данных. Можно выбрать любое имя и любое расположение файла с базой данных. Рекомендуется регулярно делать его резервную копию.

Баз данных может быть любое количество.

Чтобы перенести все зашифрованные пароли на другой компьютер, достаточно скопировать файл с базой данных (всё хранится в одном файле).

Как можно увидеть, большинство функций в интерфейсе неактивны, пока не создана БД, нажмите иконку «Создать»:

33264da3-bea0-4e1f-a5ef-058ff9e0ec76.png

Если БД уже есть, то в меню выберите «Файл» → «Открыть»:

406df3d6-40e6-4f5a-b639-2f3fa72ce098.png

Рекомендации от программы:

Ваши данные будут сохранены в базе данных KeePass (это обычный файл). После нажатия ОК укажите место хранения этого файла. Запомните место хранения файла базы данных - это важно. Регулярно делайте резервные копии файла с базой данных (на стороннем устройстве хранения).
Нажимаем ОК:

c76863cb-6010-48ee-9ca5-9511ca892699.png

Выберите любое имя и расположение базы данных:

fe6f96f0-9c7c-4b05-928a-25d3aecf01f4.png

Придумайте и дважды введите мастер-пароль. Этот пароль нельзя забыть — иначе потеряете доступ ко всем своим паролям!

11aa7421-1c8f-45da-8b8b-b0fec6224374.png

«Оценочное качество» показывает надёжность пароля — чем больше бит, тем лучше.

На следующем окне «Параметры базы данных» можно просто нажать «ОК» чтобы оставить настройки БД по умолчанию, либо вы можете сделать некоторые изменения.

6a0809af-ad34-460a-8a68-e18258535b0e.png

В поле «Имя базы данных» можно ничего не вводить.

В поле «Логин по умолчанию для новых записей» можно ввести имя пользователя, которые вы обычно используете, в результате оно будет подставляться в форму при внесении новой записи с паролем.

На вкладке «Безопасность» можно выбрать «Алгоритм шифрования базы данных» и алгоритм для «Трансформации ключа»:

80c5b5bc-4c98-427f-a992-9a43d780144d.png

Также можно изменить количество итераций (повторений) — чем больше итераций, тем надёжнее защита от брут-форса, но тем медленнее запись и доступ в БД. На первый взгляд кажется, что значение по умолчанию в 60000 итераций это много. С помощью кнопки «Тест» можно провести бенчмарк, который покажет, сколько нужно времени при установленном количестве итераций:

7e941a5b-cedf-4a4e-bf7b-1b93f719cb1e.png

Как видно из скриншота, нужно три тысячных секунды на 60000 итераций.

Если нажать кнопку «1-секундная задержка», то будет определено число итераций, при котором задержка будет составлять 1 секунду — значение в 1 секунду считается достаточно хорошим для защиты от брут-форса, но при этом не слишком долгим, чтобы раздражать пользователя.

d3dcfffe-f966-4747-a20b-61dfeb267d01.png

С новым значением итераций можно провести ещё один тест, теперь потребовалось около одной секунды:

4a155a9e-1d25-439e-abe7-47e4bcdfb884.png

Аналогично для второго алгоритма (если вы выберите его) — по умолчанию предложено всего 2 итерации, но для односекундной задержки на моём компьютере можно установить значение в 910 повторений.

249b5754-ea77-496b-9078-d82a5987bb0d.png

Argon2 — победитель конкурса хэширования паролей. Основное преимущество Argon2 по сравнению с AES-KDF заключается в том, что он обеспечивает лучшую устойчивость к атакам на GPU/ASIC (благодаря функции, требующей большой памяти).

360fc750-163b-4a2d-a7ce-7c4ac35f2976.png

Количество итераций масштабируется линейно с требуемым временем. При увеличении параметра памяти атаки на GPU/ASIC становятся более жёсткими (и необходимое время увеличивается). Параметр параллелизма можно использовать, чтобы указать, сколько потоков следует использовать.

Нажав кнопку «1-секундая задержка» в диалоговом окне настроек базы данных, KeePass вычисляет количество итераций, которое приводит к задержке в 1 секунду при загрузке/сохранении базы данных. Кнопка «Тест» выполняет вывод ключа с указанными параметрами (которые можно отменить) и сообщает необходимое время.

Для получения ключа может потребоваться больше или меньше времени на других устройствах. Если вы используете KeePass или его порт на других устройствах, убедитесь, что все устройства достаточно быстрые (и имеют достаточно памяти) для загрузки базы данных с вашими параметрами в течение приемлемого времени.

Во вкладке «Сжатие» два варианта — сжимать БД для экономии места или нет. По умолчанию сжатие включено.

87237ede-2478-4fbb-9d46-60988cf36342.png

Базы данных KeePass могут быть сжаты перед шифрованием. Сжатие уменьшает размер базы данных, но также немного замедляет процесс сохранения/загрузки базы данных.

Рекомендуется использовать сжатие GZip. Этот алгоритм очень быстрый (вы не заметите никакой разницы при сохранении базы данных без сжатия), и его степень сжатия приемлема.

Не рекомендуется сохранять базы данных без сжатия.

На современных ПК сохранение файлов со сжатием на самом деле может быть быстрее, чем сохранение без сжатия, потому что процесс сжатия выполняется процессором (который очень быстрый) и меньшее количество данных должно быть передано с/на устройство хранения. Особенно, когда устройство работает медленно (например, сохранение на USB-накопитель), сжатие может значительно сократить время сохранения/загрузки.

После завершения создания базы данных, KeePass рекомендует создать аварийный лист.

3b178d8a-cfaf-401d-9b57-e1d63b5361a3.png

Аварийный лист KeePass содержит всю важную информацию для открытия базы данных. Распечатайте его, заполните и сохраните в надёжном месте, доступном только вам и, возможно, тем, кому вы доверяете.

По сути, «аварийный лист» - это просто бумажка, которую вам надо распечатать на принтере, в ней уже вписан путь до базы данных, а также есть два поля чтобы вписать место хранения резервной копии и мастер-пароль. Если вы потеряете файл с базой данных или забудете мастер-пароль, то хранимые учётные данные уже не вернуть.

0bcdedfe-45cb-4237-84a6-89daa305be3a.png

Как пользоваться KeePass​

В левом окне вы можете видеть перечень групп — группы нужны чтобы упорядочить ваши пароли. Вы можете сохранять любые пароли в любую группу, а также создавать свои собственные группы. То есть группа — это что-то вроде папки.

ed7e12b9-9228-46d3-8f02-8c5f0a7c1a85.png

Чтобы сохранить пароль, выберите группу, в которую вы будете сохранять, и нажмите «Добавить запись», также можно воспользоваться сочетанием клавиш Ctrl+i:

5e99fe9c-8c56-4aca-adde-7da1ab79c62a.png

Вы можете ввести любые данные или оставить любые поля пустыми, можно изменить значок, воспользоваться генератором сильных паролей, установить срок истечения пароля и т.д.

В KeePass есть встроенная функция поиска по все базе данных — очень удобно, вы можете ввести адрес сайта или другую информацию для быстрого получения пароля:

dbb96a3a-51b5-4b80-90ec-4b389ab7f893.png

  1. Откроется запись для редактирования.
  2. Логин будет скопирован в буфер обмена. Буфер обмена будет автоматически очищен через указанное в настройках количество секунд.
  3. Пароль будет скопирован в буфер обмена. Буфер обмена будет автоматически очищен через указанное в настройках количество секунд.
  4. В веб браузере будет открыт указанный адрес сайта.
  5. Описание будет скопировано в буфер обмена, который также будет автоматически очищен.
В целом, это удобно и вам ненужно каждый раз открывать запись и нажимать в контекстном меню «скопировать»/«вставить».

В меню имеется кнопка «Заблокировать», так в настройках часто упоминается блокировка БД — имеется ввиду её отключение, после которого для доступа к БД нужно заново вводить пароль. Вы также можете воспользоваться сочетанием клавиш Ctrl+l для блокировки в любой момент.

26e2da51-0387-41ac-b8d4-b6d74c2a14e6.png

Обратите внимание, что при сохранении новых записей, если не выбрана автоматическое сохранение БД, то фактически они не сохраняются в БД до тех пор, пока вы явно это не сделаете. Поэтому при блокировке возникает окно с предложением выполнить сохранение:

17fbf445-f22f-49de-b176-8b26dc125a32.png

Вы можете поставить галочку «Автоматически сохранять базу данных при закрытии/блокировки», чтобы это окно больше не появлялось.

При разблокировке или открытии введите мастер-пароль БД:

b00bd110-3fb9-40fa-940b-41b8a83d5ddb.png
 
huiaihfasaoa Оффлайн

huiaihfasaoa

Местный
Участник
LV
3
 
16.08.2023
91
0
36
Награды
4
24

Репутация:

Полезная статья, ещё радует что эти программы имеют открытый исходный код, для андроид устройств можно использовать KeePassDX
 
D Оффлайн

Daeven88

Участник
LV
0
 
04.10.2024
10
0
7
40

Репутация:

Это одни из лучших менеджеров паролей
 
L Оффлайн

Lampochka97

Участник
LV
2
 
08.10.2024
3
0
9
Награды
2
27

Репутация:

Тоже им начал пользоваться недавно
 
B Оффлайн

bratva8962640

Участник
LV
3
 
31.07.2023
11
0
25
Награды
3
21

Репутация:

спасибо вам за такой гайд, щас буду знать где хранить пароли
 
M Оффлайн

macbox

Участник
LV
0
 
09.10.2024
2
0
6
44

Репутация:

Пользовался KeePass, полезное приложение
 
S Оффлайн

SK9

Участник
LV
2
 
09.10.2024
5
0
9
Награды
2
24

Репутация:

Как раз задумался об использовании менеджера паролей
 
P Оффлайн

pov1dlych

Участник
LV
2
 
16.07.2024
20
0
17
Награды
2
25

Репутация:

моя голова сама уже не справляется, спасибо
 
R Оффлайн

rmj2hh

Местный
Участник
LV
2
 
29.09.2024
55
0
15
Награды
3
33

Репутация:

Спасибо за полезную утилиту
 
E Оффлайн

emtiqww

Участник
LV
0
 
06.10.2024
2
0
6
Награды
1
24

Репутация:

Спасибо, очень полезно на самом деле, особенно для тех кто переживает за безопасность)
 
Z Оффлайн

zulabeb

Участник
LV
0
 
16.10.2024
17
0
7
20

Репутация:

Спасибо большое, очень полезно знать где можно безопасно хранить пароли
 
F Оффлайн

fazzya228

Участник
LV
2
 
21.10.2024
30
0
15
Награды
3
44

Репутация:

А не легче Google менеджер паролей использовать?
 
axolotel Оффлайн

axolotel

Участник
LV
2
 
23.09.2024
7
0
17
Награды
2
19

Репутация:

Спасибо, очень понятно. Давно хотел везде пароли поменять
 
J Оффлайн

joomjf

Участник
LV
0
 
27.10.2024
20
0
7
Награды
1
31

Репутация:

Спасибо большое, еще добавлю что лучше запоминать пароли и не делать одинаковых пароли на все Соц сети
 
zNamiDhsks Оффлайн

zNamiDhsks

Участник
LV
2
 
04.07.2024
15
0
18
Награды
2
20

Репутация:

Очень интересная тема, но всегда в голове держу пароли) А листочек это самый надежный метод пока мама не найдет))
 
abdulla.ali.naseer Оффлайн

abdulla.ali.naseer

Участник
LV
2
 
31.10.2024
17
0
11
Награды
2
24

Репутация:

пользовался этой годнотой) главное пароль от самого keepass не забыть :ROFLMAO:
 
Ивен Оффлайн

Ивен

Участник
LV
2
 
25.10.2024
6
0
10
Награды
2
24

Репутация:

Спасибо за подробный гайд, теперь знаю где хранить пароли, спасибо
 
B Оффлайн

bfdfxbe4ydh

Участник
LV
0
 
01.11.2024
3
0
6
Награды
1
24

Репутация:

спасибо огромное очень интересная программа
 
zNamiDhsks Оффлайн

zNamiDhsks

Участник
LV
2
 
04.07.2024
15
0
18
Награды
2
20

Репутация:

Представляю… главное что бы винда не полетела
 

Поиск по форуму

Похожие темы:

Ответы
63
Просмотры
2 тыс.
shape1
shape2
shape3
shape4
shape7
shape8
Верх