Бұл генератор туралы
Бұл алдын ала орнату MongoDB қолданба пайдаланушысы үшін кездейсоқ дерекқор тіркелгі деректерін жасайды. PwdGen MongoDB тәуелді емес және Atlas-қа қосылмайды немесе жасалған мәнді алмайды.
Бұл алдын ала орнату characters режимінен басталады және бір уақытта 10 тәуелсіз нәтиже береді. Барлық көрінетін параметрлер реттелетін болып қалады, ал жасалған мәндер PwdGen жіберілмейді.
Қашан қолдану керек
- Осы нақты пайдалану жағдайы үшін жаңа тіркелгі деректерін жасау
- Қайта пайдаланылған немесе әлсіз парольді ауыстыру
- Қауіпсіз сақтау алдында мәндерді жергілікті түрде жасау
Әліпби өлшемі, энтропия және брутфорс болжамдары
Теориялық энтропия шегі H = L × log2(A) формуласымен есептеледі, мұнда L - жасалған ұзындық, ал A - қазіргі уақытта рұқсат етілген таңбалар саны.
| Ұзындық | Әліпби | Іздеу кеңістігі | Энтропия шегі | Орташа 10 миллиард болжам/с жылдамдықта |
|---|---|---|---|---|
| 24 | 68 | 6824 | 146.1 бит | 1.51e26 years |
Маңызды: бұл біркелкі кездейсоқ мәндер үшін математикалық бағалаулар. Қажетті позициялар, шектелген сандар, қайталанатын құпиясөздер, сөздік үлгілері, ағып кеткен тіркелгі деректері және нақты құпиясөз хэштеу шығындары нәтижені айтарлықтай өзгертуі мүмкін. Бұл көрсеткіш қауіпсіздік кепілдігі емес.
MongoDB тіркелгі деректерін орналастыру нұсқаулығы
Қолданбалар, әкімшілер, сақтық көшірмелер және автоматтандыру үшін бөлек дерекқор пайдаланушыларын жасаңыз. Әрбір сәйкестендіруге тек қажетті рөлдерді беріңіз және тіркелгі деректерін бастапқы кодтан тыс сақтаңыз.
Node.js көмегімен URL-қауіпсіз мәнді жасау
node -e "console.log(require('crypto').randomBytes(24).toString('base64url'))" - MONGODB_URI мәнін құпиялар менеджерінде немесе қорғалған орта айнымалысында сақтаңыз.
- Қосылу жолының URI талап еткенде пайдаланушы аты мен құпиясөз компоненттерін пайызбен кодтаңыз.
- Аутентификация үшін SCRAM-SHA-256 және тасымалдауды қорғау үшін TLS пайдаланыңыз; біреуі екіншісін алмастырмайды.
- Тіркелгі деректерін Atlas IP қол жеткізу тізімдерімен немесе эквивалентті желі басқару элементтерімен біріктіріңіз.
- Әсер етуге күдік болғанда тіркелгі деректерін ротациялаңыз және ескі тіркелгі деректерінің жойылғанын тексеріңіз.
Нәтижені қауіпсіз пайдалану жолы
- Мақсатты жердің ағымдағы пароль ережелерін тексеріңіз
- Бірегей нәтижені пайдаланыңыз және қолжетімді болса MFA қосыңыз
- Қалпына келтіру кодтарын парольден бөлек сақтаңыз
Жасау және құпиялылық әдісі
Алдын ала орнату кездейсоқ таңдау үшін браузер Web Crypto API пайдаланады. Қайта жасау, параметрлерді өзгерту, таңдау және нәтижелерді көшіру жасалған тіркелгі деректерін PwdGen жібермейді. Құпиясөзді бұзу уақытын бағалаушы да жергілікті түрде жұмыс істейді және бұл бағалау, кепілдік емес.
Mongodb пароль генераторы FAQ
MongoDB паролін тікелей қосылым жолына қоюға бола ма?
Оны қатты кодтаудан аулақ болыңыз. Қосылым жолын құпиялар менеджерінде немесе қорғалған орта айнымалысында сақтаңыз және URI форматы талап еткенде пайдаланушы аты немесе пароль таңбаларын пайызбен кодтаңыз.
SCRAM-SHA-256 TLS алмастыра ма?
Жоқ. SCRAM дерекқор пайдаланушысын аутентификациялайды, ал TLS трафикті транзит кезінде қорғайды. Өндірістік орналастырулар әдетте екеуін де және тиісті желілік қолжетімділік басқаруын қажет етеді.
Әрбір MongoDB қолданбасы бөлек дерекқор пайдаланушысын пайдалануы керек пе?
Иә. Бөлек қолданба, әкімші, сақтық көшірме және автоматтандыру сәйкестіктері ең аз артықшылық рөлдерін, аудитті және тіркелгі деректерін айналдыруды оңай орындауға мүмкіндік береді.