Změny dokumentu Důvody pro pravidelnou změnu hesla, základní znalosti o heslech
Naposledy změněno Kateřina Baierová 07.06.2024 09:54
Na verzi 2.4
změnil(a) Denisa Wernerová
k 25.03.2015 10:58
k 25.03.2015 10:58
Změnit komentář:
Žádné komentáře k této verzi
Summary
-
Page properties (2 modified, 0 added, 0 removed)
Details
- Page properties
-
- Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. ser00181 +XWiki.wer022 - Content
-
... ... @@ -1,23 +1,23 @@ 1 -Heslem potvrzujete, že se přihlašujete opravdu vy a tak jako u PINu platebních karet je t řebaho nezveřejňovat a dodržovat určitá bezpečnostní pravidla.1 +Heslem potvrzujete, že se přihlašujete opravdu vy, a tak jako u PINu platebních karet je nutné jej nikomu nesdělovat a dodržovat určitá bezpečnostní pravidla. 2 2 3 3 Při nezabezpečení hesla může útočník využít vašeho účtu například k následujícím akcím: 4 4 5 -* Nepovolaný jedinec si přečte vaši poštu.6 -* Může vaším jménem poštu odesílat (pro odborníky: s využitím ASMTP tak může činit způsobem velmi přesvědčivým i pro správce pošty).7 -* Může z vašeho účtu rozesílat nevyžádanou poštu.8 -* Navštěvovat sporné webové adresy a zveřejňovat dokumenty v rozporu se zákonem.9 -* Využívat speciální síťové služby, které jsou mimo jiné oblíbené u osob, které záměrně porušují autorská práva.10 -* Provést úkony ve školních aplikacích do kterých máte přístup.11 -* Používat síť pro politickou, náboženskou a rasovou agitaci.12 -* Amnoho dalšího uvedeného v** [[Pravidlech užívání počítačové sítě VŠB – TU Ostrava>>tuonet.pravidla]]**.Ataktéž v pravidlech jednotlivých fakult a útvarů.5 +* nepovolaný jedinec si přečte vaši poštu, 6 +* může vaším jménem poštu odesílat (pro odborníky: s využitím ASMTP tak může činit způsobem velmi přesvědčivým i pro správce pošty), 7 +* může z vašeho účtu rozesílat nevyžádanou poštu, 8 +* navštěvovat sporné webové adresy a zveřejňovat dokumenty v rozporu se zákonem, 9 +* využívat speciální síťové služby, které jsou mimo jiné oblíbené u osob, které záměrně porušují autorská práva, 10 +* provést úkony ve školních aplikacích, do kterých máte přístup, 11 +* používat síť pro politickou, náboženskou a rasovou agitaci 12 +* a mnoho dalšího uvedeného v** [[Pravidlech užívání počítačové sítě VŠB – TU Ostrava>>tuonet.pravidla]]** a taktéž v pravidlech jednotlivých fakult a útvarů. 13 13 14 -Pro zabezpečení hesla nestačí jen udržet heslo v tajnosti, ale je navíc nutné zvolit si dostatečně bezpečné heslo. Například není vhodné si jako heslo zvolit třebasvé jméno nebo login.Stejnětak jako u PINu kartynenívhodné si napsatheslona papír s přihlašovacím loginem, adresou serveru atp. Stejně tak je třeba si dát pozor na odpozorování hesla při zadávání na klávesnici od lidí ve vašem okolí. Kromě toho existující programy mechanicky zkouší hesla (i kombinace slov) a tak je třeba zvolit dostatečně dlouhé a neuhodnutelné heslo.14 +Pro zabezpečení hesla nestačí jen udržet heslo v tajnosti, ale je navíc nutné zvolit si dostatečně bezpečné heslo. Například není vhodné si jako heslo zvolit své jméno nebo login. Dále není bezpečné si heslo napsat na papír s přihlašovacím loginem, adresou serveru atp. Stejně tak je třeba si dát pozor na odpozorování hesla při zadávání na klávesnici od lidí ve vašem okolí. Kromě toho existující programy, které mechanicky zkouší hesla (i kombinace slov), a tak je třeba zvolit dostatečně dlouhé a neuhodnutelné heslo. 15 15 16 -Nelze vyloučit, že Vaše heslo někdo zjistil, aniž byste to poznali a tak je dobré preventivně heslo **čas od času měnit.**16 +Nelze vyloučit, že vaše heslo někdo zjistil, aniž byste to poznali, a tak je dobré preventivně heslo **čas od času měnit.** 17 17 18 -== Jaké heslo si zvolit? == 18 +=== Jaké heslo si zvolit? === 19 19 20 -První heslo Vám bude přiděleno automaticky jako vaše rodné číslo. Během několika prvních přihlášení si totohesloalemusíte změnit na nové. Následně si můžete heslo kdykoli změnita v pravidelných intervalech (nejčastěji1 rok)i budete musetdlenastavenýchautomatickýchpravidel.20 +První heslo Vám bude přiděleno automaticky jako vaše rodné číslo. Během několika prvních přihlášení si přidělené heslo musíte změnit na nové. Následně si můžete heslo kdykoli změnit, nejméně však jednou za rok. 21 21 22 22 === Heslo musí splňovat tato kritéria: === 23 23 ... ... @@ -25,22 +25,22 @@ 25 25 * heslo obsahuje minimálně jedno velké a minimálně jedno malé písmeno, 26 26 * nelze použít v minulosti již nastavené heslo, 27 27 * heslem nesmí být uživatelovo jméno, příjmení nebo přihlašovací jméno, 28 +* nepoužívejte stejné heslo jako WiFi heslo, 28 28 * heslo je nutno udržovat v tajnosti. 29 29 30 30 === Heslo nesmí: === 31 31 32 -* Být snadno uhodnutelné z informací známých o vaší osobě jako je login (osobní číslo), datum narození, telefonní číslo, jméno vašeho partnera nebo dětí, oblíbená hláška (kletba), atd. Taktéž byjste neměli použít všeobecně známé sekvence jako qwerty, 123456 nebo aaaa atd. Nemělo by se jednat o slovo a pokud anotaknéanglické.33 +* být snadno uhodnutelné z informací známých o vaší osobě jako je login (osobní číslo), datum narození, telefonní číslo, jméno vašeho partnera nebo dětí, oblíbená hláška (kletba), atd. Taktéž byste neměli použít všeobecně známé sekvence jako qwerty, 123456 nebo aaaa atd. Nemělo by se jednat o slovo a pokud ano, ne anglické. 33 33 * Být natolik složité, aby vás z důvodu nezapamatovatelnosti vedlo na jeho zápis na papír. 34 34 35 -== Platnost hesla == 36 +=== Platnost hesla === 36 36 37 37 Platnost hesla souvisí s platností účtu. Účet je platný od jeho založení až do skončení studentského/zaměstnaneckého poměru nebo smlouvy a jeho ukončení je poté ze studijního/personálního odboru převzato do správy účtů a daný účet je zablokován. Během celé doby platnosti účtu si uživatel může heslo sám měnit a navíc je v pravidelných intervalech (nejčastěji 1 rok) vyžadována jeho povinná změna. 38 38 39 39 Před vypršením platnosti hesla je uživatel vždy mailem upozorněn na nutnost jeho změny a termín do kdy toto může provést. Navíc po skončení termínu na změnu hesla se začne odečítat z pevně stanoveného počtu možných přihlášení pro změnu hesla každé vaše připojení na poštu či jiný autorizovaný přístup. Po vyčerpání všech těchto možných přístupů s využitím starého hesla se účet zablokuje a vy budete muset provést reset vašeho hesla kartou na rodné číslo nebo zkontaktovat vašeho správce fakulty, útvaru. 40 40 42 +=== Změna hesla === 41 41 42 -== Změna hesla == 43 - 44 44 Systémy využívající jednotné heslo jsou vypsány zde: [[Kde je jaké heslo?>>uzivatel.idm-usage]] 45 45 46 46 Změna hesla pomocí webového formuláře je [[zde>>url:http://innet.vsb.cz/cs/osobni-agenda/sprava-uctu/zmena-hesla/]]. ... ... @@ -53,10 +53,9 @@ 53 53 54 54 Pokud zapomenete své heslo, můžete si ho oproti ověření vaší zaměstnanecké/studentské karty nechat resetovat dle [[Reset hesla kartou>>uzivatel.reset-hesla]]. 55 55 56 -== Několik rad na závěr == 56 +=== Několik rad na závěr === 57 57 58 58 * Před zadáním hesla si vždy zkontrolujte, jakou máte nastavenou klávesnici. Např. přehození znaků "y" a "z" u qwerty klávesnice nebo při záměně české klávesnice s anglickou se znaky s diakritikou zamění za číslice (ěščř se zamění za 2345). 59 59 * Zkontrolujte si, zda nemáte zapnutou klávesu "Caps Lock" a pro psaní na numerické klávesnici "Num Lock" 60 60 * Při více kontech používejte různá hesla. V opačném případě při prolomení jednoho bude mít útočník přístup ke všem. 61 61 * Nové heslo si nejlépe zapamatujete při častém používání, což se Vám nepodaří, změníte-li si heslo před odjezdem na dlouhodobou stáž či dovolenou. 62 -