V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
holydancer
V2EX  ›  程序员

公司密码要求 12 位以上,每次修改不能用历史密码

  •  
  •   holydancer · 2019-11-01 16:09:25 +08:00 · 14886 次点击
    这是一个创建于 1859 天前的主题,其中的信息可能已经有所发展或是发生改变。
    我已经快记不住我的新密码了!!
    156 条回复    2019-11-03 21:25:00 +08:00
    1  2  
    snip
        1
    snip  
       2019-11-01 16:14:33 +08:00
    密码后面随便加点什么,然后马上改回去
    sryanyuan
        2
    sryanyuan  
       2019-11-01 16:14:58 +08:00
    我是前面加了个数字 1-5 轮流来
    c6h6benzene
        3
    c6h6benzene  
       2019-11-01 16:15:20 +08:00
    第 X 横行+第 Y 纵列外加规律 Shift 的排列组合。
    willxiang
        4
    willxiang  
       2019-11-01 16:15:23 +08:00   ❤️ 2
    1password,lastpass,enpass
    SorcererXW
        5
    SorcererXW  
       2019-11-01 16:16:09 +08:00
    1password for enterprise?
    janxin
        6
    janxin  
       2019-11-01 16:16:26 +08:00
    给贵公司点个赞
    tankren
        7
    tankren  
       2019-11-01 16:17:01 +08:00
    域控制的话 一般一个季度或半年才需要换密码呀
    greatdancing
        8
    greatdancing  
       2019-11-01 16:18:21 +08:00 via Android   ❤️ 17
    这一次用上一次的 hash
    ender049
        9
    ender049  
       2019-11-01 16:18:21 +08:00
    你不是发了一个你的新密码吗?
    Tumblr
        10
    Tumblr  
       2019-11-01 16:19:10 +08:00
    @snip #1 我们的域策略是这样的:
    Minimum password age (days): 3
    Maximum password age (days): 180
    jtn007
        11
    jtn007  
       2019-11-01 16:19:32 +08:00
    自己的常用密码加上上次的修改日期,这样下次提示修改的时候,就知道之前用的啥了
    ReZer0
        12
    ReZer0  
       2019-11-01 16:19:53 +08:00   ❤️ 2
    那它为了验证你是否使用历史密码,岂不是以往密码记录一直保存。
    不过倒是可以前面加数字。
    比如你密码 v2expassword123,你下次就可以 1v2expassword123、2v2expassword123……
    只要不超过规定长度,应该也不是特别难记。
    sonyxperia
        13
    sonyxperia  
       2019-11-01 16:20:23 +08:00   ❤️ 7
    +1S +2S +3S ...
    GrayXu
        14
    GrayXu  
       2019-11-01 16:20:59 +08:00
    这不是挺正常的吗,我司的域密码也是需要强密码
    pipixia
        15
    pipixia  
       2019-11-01 16:22:28 +08:00 via Android
    每次加一.
    realpg
        16
    realpg  
       2019-11-01 16:22:31 +08:00   ❤️ 5
    叫你个方法
    2019Password11)!
    开头是设置年份 密码是自己常用密码纯英文 第一个字母大写 后面是修改日期 1101 其中月用数字,日的部分用 SHIFT+数字对应的特殊符号 可以匹配一切复杂密码规则
    wangyzj
        17
    wangyzj  
       2019-11-01 16:24:40 +08:00
    @greatdancing 你这个靠谱
    onemsg
        18
    onemsg  
       2019-11-01 16:24:55 +08:00
    我们的规定是不能跟以前的 12 次密码相同;现在用的密码是我的一个邮箱地址,180 天后再换另外的邮箱。
    ctblns
        19
    ctblns  
       2019-11-01 16:25:48 +08:00
    写个脚本复杂随机 12 位密码生成不就行了,然后用手机本子标记下来,又不用脑子记
    arcaitan
        20
    arcaitan  
       2019-11-01 16:28:01 +08:00
    每次用一首歌名 @1234 之类的,肯定不会重复
    luoway
        21
    luoway  
       2019-11-01 16:29:19 +08:00
    +1
    于是设置成
    常用密码+特殊符号+年月

    对于不常用的,一旦密码要求复杂,我就随便设置,然后每次使用“忘记密码”。例如 iCloud
    stille
        22
    stille  
       2019-11-01 16:30:36 +08:00
    我有个客户保密部门是域环境,强制要求每周换一次密码.不能重复....大小写数字加符号...
    z1s23
        23
    z1s23  
       2019-11-01 16:32:06 +08:00 via iPhone
    用 1Password,自动生成密码,自从用 1Password,再也没记过密码
    ech0x
        24
    ech0x  
       2019-11-01 16:32:23 +08:00 via iPhone
    秘密管理器
    ech0x
        25
    ech0x  
       2019-11-01 16:32:35 +08:00 via iPhone
    密码*
    blueskyrunner
        26
    blueskyrunner  
       2019-11-01 16:33:03 +08:00 via iPhone
    XX2019spring,XX2019summer,XX2019fall,XX2019winter。首几位可以是名字、公司名称、app 名的缩写,中间每年推进,末尾每季度轮换
    xsm1890
        27
    xsm1890  
       2019-11-01 16:33:12 +08:00
    小本本记下来啊
    yongligua
        28
    yongligua  
       2019-11-01 16:34:53 +08:00 via Android
    固定字符串+有序后缀吧…我单位里就这样
    7654
        29
    7654  
       2019-11-01 16:36:29 +08:00
    域控规定每 3 个月修改一次密码,用的 Win10,可以偷懒一下,使用 pin 密码,所以只要记住 pin 密码就可以了
    域帐号密码写了一个 app,自动修改并保存,可以快捷登录内部系统
    ccoming
        30
    ccoming  
       2019-11-01 16:36:52 +08:00
    thisispassword1
    thisispassword2
    thisispassword3
    thisispassword4
    ...
    alphadog619
        31
    alphadog619  
       2019-11-01 16:38:43 +08:00
    推荐 lastpass 的生成安全密码功能
    Mac
        32
    Mac  
       2019-11-01 16:39:39 +08:00   ❤️ 2
    老板名字 94SB
    财务名字 94SB
    人力名字 94SB

    这样可以循环很多个
    SimonFu
        33
    SimonFu  
       2019-11-01 16:40:33 +08:00
    根据更新频率 加上对应的日期???
    比如 201911 + password
    Osk
        34
    Osk  
       2019-11-01 16:41:57 +08:00 via Android
    背一首诗,取首字母,第一句的大写,第二句的小写,中间用,.等隔开,末尾随便加个数字。

    满足了:
    大写
    小写
    数字
    符号
    10 位以上

    背诗对于大家来说并不算太难吧,而且看起来密码很 “随机”
    lc7029
        35
    lc7029  
       2019-11-01 16:42:10 +08:00
    +1
    用密码管理器就好了,比如 1password,不能上公网的话还有 keepass
    tankren
        36
    tankren  
       2019-11-01 16:44:25 +08:00
    @7654 #29 我现在也用的 PIN,就怕有的单位用组策略禁掉 PIN 登录,头就大了
    crazytree
        37
    crazytree  
       2019-11-01 16:45:28 +08:00
    一段时间后强制要求更换密码的操作见过没?
    zdnyp
        38
    zdnyp  
       2019-11-01 16:46:07 +08:00
    找个文档记一下,不然靠脑子很费劲。相信脑子的结果大概率是需要的时候想不起来。
    jiumingzhu
        39
    jiumingzhu  
       2019-11-01 16:46:58 +08:00
    唐诗宋词三百首,稳如老狗
    blueskyrunner
        40
    blueskyrunner  
       2019-11-01 16:48:50 +08:00 via iPhone
    @blueskyrunner 为满足长度要求 fall -> autumn
    bubuyu
        41
    bubuyu  
       2019-11-01 16:50:07 +08:00
    我是原密码+20191,20192……这样
    Firxiao
        42
    Firxiao  
       2019-11-01 16:51:32 +08:00
    外企一般都是如此. 内部网站支持 sso. 确实很方便. 把微软的一整套应用的淋漓尽致.
    Tink
        43
    Tink  
       2019-11-01 16:52:40 +08:00
    我们要求 15 位,每三个月修改一次,不能重复,必须包含数字大小写和符号
    lake325
        44
    lake325  
       2019-11-01 16:54:17 +08:00
    md5(pw1)
    md5(pw2)
    md5(pw3)
    容易记,3 个循环着用
    fml87
        45
    fml87  
       2019-11-01 16:55:17 +08:00
    +1s
    aaa5838769
        46
    aaa5838769  
       2019-11-01 16:56:17 +08:00
    找文档记录吧,脑子记不住那么多密码。
    shihty5
        47
    shihty5  
       2019-11-01 16:59:35 +08:00
    哈哈之前在花旗就是这样
    tyx1703
        48
    tyx1703  
       2019-11-01 17:02:34 +08:00
    @realpg 以前我也加年份,后来网站太多,时间一久就忘了哪一年注册的了。。还是密码管理软件靠谱
    zhttty
        49
    zhttty  
       2019-11-01 17:02:51 +08:00
    常用密码*3,最后 1234567890 循环用
    anviod
        50
    anviod  
       2019-11-01 17:03:17 +08:00   ❤️ 1
    歌曲歌词
    ~DHwwwKuanWindDHX2A
    中文注释
    一条大河波浪宽 风吹稻花香两岸
    usw
        51
    usw  
       2019-11-01 17:03:47 +08:00
    直接用 Google 的动态令牌算了
    dif
        52
    dif  
       2019-11-01 17:05:33 +08:00
    前面固定,后面的有规则即可。
    qwerthhusn
        53
    qwerthhusn  
       2019-11-01 17:09:05 +08:00
    1qaz@WSX3edc
    4rfv%TGB6yhn
    7ujm*IK<9ol.
    4pmBaoZi
        54
    4pmBaoZi  
       2019-11-01 17:25:10 +08:00
    记录下来就好了。
    记录密码我是用的 QQ 邮箱的记事本,QQ 邮箱还能单独设置一个独立密码,记住这两个密码就够了,其他的随时登录 QQ 邮箱去记事本查看
    sherryqueen
        55
    sherryqueen  
       2019-11-01 17:27:22 +08:00
    google 动态生成的密码就好了
    littiefish
        56
    littiefish  
       2019-11-01 17:27:40 +08:00 via iPhone
    孔雀东南飞。

    每三个月,下一句,用了几年了。还没背完。。
    coolair
        57
    coolair  
       2019-11-01 17:28:50 +08:00
    原来我们公司也有类似的规定,不过长度没到 12,然后我的密码一般就是:
    123456789Aa
    Aa123456789
    每个月轮着换。
    D4wN
        58
    D4wN  
       2019-11-01 17:32:02 +08:00
    @ReZer0 大部分公司都会这么记录吧。。
    zhanglintc
        59
    zhanglintc  
       2019-11-01 17:34:00 +08:00
    前面不变, 后面跟 4 位时间戳, 年加月份即可
    pkookp8
        60
    pkookp8  
       2019-11-01 17:36:06 +08:00 via Android
    同样的前缀
    比如!aA112233
    不同的后缀
    比如 20191101
    ken0328
        61
    ken0328  
       2019-11-01 17:38:40 +08:00
    keepass 免费的多棒
    lucifer9
        62
    lucifer9  
       2019-11-01 17:40:16 +08:00
    最后四位用数字,0000 开始,十六进制。前面 8 位固定大小写混合加特殊字符
    每次换密码的时候末位数字+1 就行了。比如下次就是 0001
    相信够你用到离职或者公司改变策略了
    Har01d
        63
    Har01d  
       2019-11-01 17:48:33 +08:00
    @tyx1703 常用密码加网站缩写
    tyhunter
        64
    tyhunter  
       2019-11-01 17:49:54 +08:00
    20191101@work ?
    20191201@work ?
    反正日期每天都在变的,然后自己在当天的日历里建个事项改密码
    以后记不起来就去找最近的日历事项
    cncoffer
        65
    cncoffer  
       2019-11-01 17:50:24 +08:00
    可以用你以前常用的密码加上好记的前缀后缀
    Ps, 我们也经常要求换密码, 但为了安全我忍了
    boboyangmoumou
        66
    boboyangmoumou  
       2019-11-01 17:52:04 +08:00
    两个密码轮流换,哈哈哈
    Tony1123
        67
    Tony1123  
       2019-11-01 17:52:11 +08:00
    你的卡尔笑得好猥琐!
    tyhunter
        68
    tyhunter  
       2019-11-01 17:52:26 +08:00
    那些推荐 lastpass 等随机生成的密码库软件有啥用...
    LZ 这是电脑被公司域控要定时修改登录密码
    真用 lp 随机生成一个这样的:pHvj&$JE58i!k2^i
    每天登陆都要拿出手机对着敲吗
    再说有这么变态域控政策的公司一般要求离开上个厕所必须锁屏....
    janus77
        69
    janus77  
       2019-11-01 17:52:50 +08:00
    为啥你这么频繁的修改密码啊
    xenme
        70
    xenme  
       2019-11-01 17:55:01 +08:00 via iPhone
    密码后面 0-9a-z

    反正目前还没有公司能让我用完的
    passerbytiny
        71
    passerbytiny  
       2019-11-01 17:55:13 +08:00
    使用密码管理器或者纸质记录的,提醒你们一下:操作系统的账户密码不能复制粘贴,只能手输。
    Kiriya
        72
    Kiriya  
       2019-11-01 18:09:25 +08:00
    ab20191101
    Ab20191101
    aB20191101
    AB20191101
    20191101ab
    ... ...
    wolfie
        73
    wolfie  
       2019-11-01 18:14:50 +08:00
    keepass 带历史记录
    MartinWu
        74
    MartinWu  
       2019-11-01 18:16:08 +08:00
    口令字典又多了一批口令了~
    Myprincess
        75
    Myprincess  
       2019-11-01 18:17:59 +08:00
    我只用番号组合
    LiYanHong
        76
    LiYanHong  
       2019-11-01 18:21:28 +08:00
    +-*/
    !@#$%^
    域控密码一般喜欢这样
    Chingim
        77
    Chingim  
       2019-11-01 18:22:07 +08:00
    liqingcan
        78
    liqingcan  
       2019-11-01 18:28:37 +08:00
    @sryanyuan 一样。只是我再后面加的。1-10 的轮流。后来要求大写字母。我就开始 ABC 轮流了
    zhanao1994
        79
    zhanao1994  
       2019-11-01 18:28:59 +08:00 via Android
    我们公司也是必须三月一换,历史近期密码不相同,我都是一串数字 @单个字母,QWERTY 轮着换
    sampeng
        80
    sampeng  
       2019-11-01 18:39:06 +08:00
    1password 类似的工具解君愁。。。每次都直接随机 32 位。
    yaming116
        81
    yaming116  
       2019-11-01 18:44:10 +08:00 via iPhone
    写一个密码后面每次结尾数字➕1
    labulaka521
        82
    labulaka521  
       2019-11-01 18:45:18 +08:00 via Android
    前缀不变加修改密码日期
    wodexiaogou
        83
    wodexiaogou  
       2019-11-01 18:48:12 +08:00
    改密码时不能使用前四次的,所以每次到改密码时,你就先改四次不一样的,然后第五次再改成之前的那个就好了,这样虽然每次改密码时麻烦些,但不用记密码,也不用更新邮箱 ftp 等等密码了。
    cryring
        84
    cryring  
       2019-11-01 19:16:19 +08:00
    密码后面加个数字,每次+1,基本上可以用到走人了
    simpleha
        85
    simpleha  
       2019-11-01 19:18:56 +08:00
    我是写了个微信小程序管理我的密码
    Raven316
        86
    Raven316  
       2019-11-01 19:29:43 +08:00
    @greatdancing #8 机智
    junfai
        87
    junfai  
       2019-11-01 19:32:59 +08:00
    喜欢的英文歌名 + 生日
    从来没有忘记过 :P
    hakono
        88
    hakono  
       2019-11-01 19:38:35 +08:00 via iPhone
    @tyhunter 路过提醒下 lastpass 1password 这类软件都支持自动填写密码。。。。基便你密码随机到没人能读都不影响你输入密码
    dic
        89
    dic  
       2019-11-01 19:43:14 +08:00 via Android
    @hakono 电脑还在系统登录界面,这些软件没法自动填充的。
    wtks1
        90
    wtks1  
       2019-11-01 19:43:43 +08:00 via Android
    @sampeng 然后手输密码痛不欲生
    weixiangzhe
        91
    weixiangzhe  
       2019-11-01 19:43:47 +08:00 via Android
    连改两遍不行吗 第二遍改回你习惯的那个不就好
    scriptB0y
        92
    scriptB0y  
       2019-11-01 19:45:20 +08:00
    这种方式好像被证实不会增加安全的。企业内最安全的方式应该是 TLS 双向认证,用户体验还好
    ivanfjz
        93
    ivanfjz  
       2019-11-01 19:47:35 +08:00
    谷歌浏览器啊~~自带生成密码,保存密码
    molysama
        94
    molysama  
       2019-11-01 19:49:07 +08:00
    lastpass 拯救你
    ys0290
        95
    ys0290  
       2019-11-01 19:58:31 +08:00 via iPhone
    你可以具有仪式性地一开始按一个 shift+数字,然后随便一个简单密码,以后只改第一个字符就好了,即便一个月改一次,你能改 10 个月,后面叠加循环,参照天干地支
    ThomasZ
        96
    ThomasZ  
       2019-11-01 20:01:41 +08:00 via Android
    只是不能用历史密码,一次改的只改末尾一位,从 0 到 Z,这都够几年的了吧
    PerFectTime
        97
    PerFectTime  
       2019-11-01 20:14:13 +08:00
    楼上那些骂老板的, 难道你们的电脑密码不需要报备公司 IT?
    qakito
        98
    qakito  
       2019-11-01 20:22:41 +08:00
    身份证号 rotate
    SourceBlase
        99
    SourceBlase  
       2019-11-01 20:35:08 +08:00 via Android
    太正常了,我们公司用的域也是如此,只不过三个月换一次,每个季度都有人来找我们重置密码。
    Howlaind
        100
    Howlaind  
       2019-11-01 20:54:12 +08:00
    我们公司三个月换一次,不过好在可以用旧密码,所以俩密码轮流换。
    1  2  
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1283 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 40ms · UTC 18:02 · PVG 02:02 · LAX 10:02 · JFK 13:02
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.