Skip to content

4‐ Catálogo de senhas inseguras

Arthu Santiago edited this page Nov 16, 2023 · 1 revision

O KAW possui um catálogo de quase 1 milhão de senhas inseguras. Essas senhas são utilizadas por vários usuário e foram encontradas em diversos vazamentos de dados.

Como são comumente utilizadas, são as primeiras a serem descobertas por um invasor. Então para evitar o seu uso, as utilizamos para alertar o usuário durante o cadastro de uma senha no KAW.

Fonte dos dados: github.com/danielmiessler

Cadastrando as senhas inseguras no banco de dados

Execute o comando abaixo na CLI, substituindo o 'X' pelo número correspondente ao arquivo da pasta config/Seeds/.

Execute todos os seeds que tiverem o padrão 'PasswordsInsecurePtXSeed':

php bin/cake.php migrations seed --seed=PasswordsInsecurePtXSeed

Para executar as seeds, o PHP consome um pouco mais de recurso. Em produção destine mais hardware somente nesse momento.

O hardware temporário recomendado:

  • 2 CPUs
  • RAM >= 1G