Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » KeePass Password Safe (Часть 1)

Модерирует : gyra, Maz

gyra (11-12-2020 07:18): KeePass Password Safe (Часть 2)  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200

   

mcs



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


KeePass Password Safe
Официальный сайт: keepass.info
Официальный сайт проекта: SourceForge.net/projects/keepass

KeePass — это бесплатный менеджер паролей с открытым исходным кодом (open source). Программа не нуждается в установке и (помимо прочих языков) имеет русский интерфейс. С её помощью вы можете хранить все свои пароли в единой базе данных, защищённой паролем и/или ключевым файлом. Таким образом, чтобы открыть всю базу данных, требуется запомнить только один пароль и/или выбрать один ключевой файл. База данных зашифрована лучшими и самими стойкими на сегодня алгоритмами шифрования (AES и Twofish).
Полное описание | Описание на английском



Новейшая версия в ветке v1: 1.38 (13 января 2020) Что нового (англ.)
Скачать:
переносная версия (ZIP) | устанавливаемая версия (EXE) | модуль русского языка (v1.38+)
 
Новейшая версия в ветке v2: 2.46 (10 сентября 2020) Что нового (англ.)
Скачать:
переносная версия (ZIP) | устанавливаемая версия (EXE) | модуль русского языка (v2.45+)
NB! Для KeePass ветки v2 необходим Microsoft .NET Framework 2.0 или выше (установлен по умолчанию в Windows Vista и новее) либо Mono 2.6 (или выше).
 
Установка русского языка в KeePass
Дополнительно:
Сравнение веток 1.х и 2.х
Советы по настройке и оптимизации работы менеджера паролей KeePass от bamboleylo - рекомендуется к прочтению новичкам и не только.
Эффективно используем KeePass 2: Часть 1 | Часть 2 | Часть 3
Обзор KeePass
Приемы использования KeePass 2.x
Подключаемые модули(плагины)

Всего записей: 453 | Зарегистр. 30-01-2003 | Отправлено: 17:30 18-07-2006 | Исправлено: DimmY, 19:39 10-09-2020
emhanik

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
roman_vlg 04:35 25-08-2016
Цитата:
Но есть решение лучше: "WebAutoType".  
Спасибо, интересная вещь. Если проблем не обнаружится, переделаю статью под нее.
Пока из негативного: кажется, что работает медленно и случались какие-то зависания то Хромого, то самого KeePass'а. Очень возможно, что совпадение.

Цитата:
То есть, можно задавать много ссылок и соспостовлять им последовательности.
Или проделать тот же финт с регулярным выражением и эквивалентными доменами, как я делал для URL'ов в заголовке. Чуть адаптировал, проверил — пока работает

Цитата:
 И что же мне, наяривать десяток шаблонов?  
Или впихнуть их в пару регулярных выражений: на случаи логин+пароль и пароль. А записи создавать по шаблонам, где эти сопоставления уже прописаны
Хотя, повторю, что сам в таких случаях не пользуюсь глобальным автонабором, а просто отыскиваю запись в KeePass'е и либо жму пользовательскую кнопку [P], либо перетаскиваю пароль. Боюсь, автоматика получится слишком путанной.

Цитата:
А ещё программа хранит кое что в user/appdata
Скомпилированные плагины. Настраивается, как уже сказал Ersatz Coronerr
22:58 25-08-2016
Цитата:
Потому что эти вебдавы каличные у облаков какие-то.
Кстати, есть список WebDAV'ов, руки еще не дошли проверить.
Вопрос ко всем: пробовали их? Годятся они для KeePass'а? Как с надежностью, скоростью?
У меня синхронизация на myDrive 40 секунд занимает. Будет ли лучше на другом сервисе?

Цитата:
двойное усложнение автонабора даёт слабую защиту
Это да. Но если данные вставляются — они уж точно попадут в память браузера и могут быть там прочитаны.
А если использовать KeeFox, то в памяти засветятся еще и пароли других учеток.

Всего записей: 976 | Зарегистр. 18-12-2011 | Отправлено: 01:06 26-08-2016 | Исправлено: emhanik, 01:07 26-08-2016
Ersatz Coronerr

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
emhanik

Цитата:
У меня синхронизация на myDrive 40 секунд занимает.

А база большая ? У меня секунд 15, может 20 (myDrive).
Вообще говоря не от скорости интернета зависит, наверное от реализации протокола больше. Яндекс, допустим, писали что капризничает. IDrive я пробовал давно, если не путаю, там соединение долго устанавливалось и часто ошибкой завершалось. Ещё есть такой Edati.lv (был 10 Гб, WebDAV есть), не пробовал.
Гугль стрёмно подключать было, а остальные не пробовал.

Всего записей: 863 | Зарегистр. 27-03-2016 | Отправлено: 01:27 26-08-2016
emhanik

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ersatz Coronerr 01:27 26-08-2016
Цитата:
А база большая ?
Примерно сотня килобайт с парой сотен записей
 
И к предыдущему комменту
roman_vlg 04:35 25-08-2016
Цитата:
 И что же мне, наяривать десяток шаблонов?  
Может, я туплю и речь об этом уже шла, но... как насчет такого полуавтоматического варианта:
создавать все записи по исходному шаблону, в котором прописано три варианта последовательности автонабора для одного и того же целевого окна «*{URL}*» — последовательность по умолчанию, только пароль и только поле Secret.
Тогда при вызове глобального автонабора каждая подходящая учетка будет представлена в трех вариантах, из которых уже вручную выбираем нужный (например, телефон для вебмани может храниться в поле Secret).
Конечно, целевое окно можно задать и конструкцией посложнее, чем «*{URL}*». В моем случае универсальный вариант для URL'а в заголовке и для WebAutoType получается таким:

Код:
//^(?i)(?:.* \W*)?(?:\w+\:\/\/)?(?:\w+(?:\:\w+)?@)?(?:www\.)?(?=\w)(?:{T-REPLACE-RX:/{REF:T@T:|{T-REPLACE-RX:!{URL:HOST}!^www\.!!}|}/([^\w\s\|])/\$1/}{T-REPLACE-RX:/{REF:U@T:|{T-REPLACE-RX:!{URL:HOST}!^www\.!!}|}/^\{.*//})(?:\:\d+)?(?:\/\S*)?(?: [^\.]*)?$//

Всего записей: 976 | Зарегистр. 18-12-2011 | Отправлено: 05:26 26-08-2016
solstice

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
По идее размер меняться не должен никак. Что-же получается, что сервер изменения в базу вносит что-ли ? Не ошибаетесь ?

Не ошибаюсь. Перепроверил. Меняется и размер, и хэш. Если закачать файл базы на сервер вручную, а потом его скачать — изменений нет. Если же синхронизировать — опять все меняется.
 
P. S. Еще из любопытного: KeePass хранит пароль от настроек подключения WebDav в открытом виде в файле KeePass.config.xml. Есть какой-то способ скрыть этот пароль?
 
Добавлено:
Попробовал синхронизировать с HiDrive (вдруг это проблемы только у box.com).
Делал всё строго по мануалу: http://kibinimatik.blogspot.ru/2016/07/keepass.html#keepass-basics-sync — только ссылки поставил нужные.
1) При синхронизации через WebDAV опять разница в размере и хэшах.
2) При синхронизации вручную (Файл - Синхронизация - Синхронизировать с файлом) с файлом, лежащий на WebDAV (подключенным в локальную систему как сетевой диск) — всё отлично, размер и хэши совпадают. Я немного обескуражен

Всего записей: 728 | Зарегистр. 27-07-2006 | Отправлено: 08:22 26-08-2016
Ersatz Coronerr

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
emhanik

Цитата:
Примерно сотня килобайт с парой сотен записей  

Тогда долго. Но у меня это время зависит от того что ещё открыто. Скажем отдельно взятый KeePass за 15 секунд всё делает, а если открыта куча сайтов - то дольше.
 
solstice

Цитата:
Есть какой-то способ скрыть этот пароль?

Почему в открытом ? У Вас он plain-текстом что-ли хранится ?
А вообще-то странно что он не в базе лежит, допустим. Видимо автору формат базы менять не хочется из-за обратной совместимости или вопрос синхронизации вообще выходит за рамки секурности, посему хочешь пользоваться WebDAV - синхронизируй вручную, из меню, вводя пароль каждый раз и не запоминая его.
 
Насчёт размера - странное дело. Пока про такое на форумах не встретил.
 
Добавлено:
UPD : Да, размер другой. В базу ничего не записывается при синхронизации, вроде "недавних файлов" ? Это же в настройках хранится вроде как ?
 
Добавлено:
UPD 2 : похоже что-то записывается или KeePass что-то оптимизирует в процессе.

Всего записей: 863 | Зарегистр. 27-03-2016 | Отправлено: 12:28 26-08-2016 | Исправлено: Ersatz Coronerr, 12:40 26-08-2016
solstice

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Почему в открытом ? У Вас он plain-текстом что-ли хранится ?  

Да, поторопился. Все нормально шифрует.
 
Добавлено:

Цитата:
Добавлено:  
UPD : Да, размер другой. В базу ничего не записывается при синхронизации, вроде "недавних файлов" ? Это же в настройках хранится вроде как ?  
 
Добавлено:  
UPD 2 : похоже что-то записывается или KeePass что-то оптимизирует в процессе.

Может и впрямь какая-то оптимизация при синхронизации. Несколько десятков раз проверял — иногда размер совпадает, но если сравнить хэши, то опять разные.

Всего записей: 728 | Зарегистр. 27-07-2006 | Отправлено: 13:08 26-08-2016
Ersatz Coronerr

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
solstice
Я два раза пробовал - размеры разные. Но всё работает, а вмешательство или изменение базы средствами box.com, если выключить паранойю, можно исключить
Может и раньше на других облаках так было, я даже и не замечал...

Всего записей: 863 | Зарегистр. 27-03-2016 | Отправлено: 13:22 26-08-2016
emhanik

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
solstice 08:22 26-08-2016
Цитата:
KeePass хранит пароль от настроек подключения WebDav в открытом виде в файле KeePass.config.xm

Цитата:
 Делал всё строго по мануалу: http://kibinimatik.blogspot.ru/2016/07/keepass.html#keepass-basics-sync — только ссылки поставил нужные.  
Взаимоисключающие параграфы.
Я ж как раз и предлагаю хранить учетные данные синхронизации в записи KeePassCloudStorage, а в триггере (значит, в конфигурационном файле) лишь ссылаться на ее логин, пароль и ссылку:
{REF:U@T:KeePassCloudStorage}
{REF:P@T:KeePassCloudStorage}
{REF:A@T:KeePassCloudStorage}
 
Вот с KeePas2Android'ом да, приходится раскрывать пароль к облаку
 
 
А я все чешу репу, как же определиться между добавлением URL'а в заголовок и плагином WebAutoType. Сам-то выкручусь, но что в статье предложить?)
Варианты:
1) Через URL в заголовке, как есть сейчас. Недостатки: требуются браузерные расширения, корежится заголовок, да еще и баги вылезают. Например из-за расширения add url to window title иногда заголовок страницы не соответствует содержимому: отображается старый.
2) Через WebAutoType. Недостатки: необходимость плагина, причем бета-версии; медленная работа.
3) Настроить на оба варианта. Недостаток: угроза фишинга. Т.е. поддельный сайт может добавить в свой заголовок URL настоящего — и KeePass его примет, если в браузере нет вышеупомянутых расширений.
4) Еще можно оставить 1-й вариант, но дать инструкцию по XML-замене, превращающей его во 2-й. Очень не нравится, но, скорее всего, пойду этим путем...

Всего записей: 976 | Зарегистр. 18-12-2011 | Отправлено: 13:57 26-08-2016 | Исправлено: emhanik, 13:59 26-08-2016
solstice

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Взаимоисключающие параграфы.  
Я ж как раз и предлагаю хранить учетные данные синхронизации в записи KeePassCloudStorage, а в триггере (значит, в конфигурационном файле) лишь ссылаться на ее логин, пароль и ссылку:  
{REF:U@T:KeePassCloudStorage}  
{REF:P@T:KeePassCloudStorage}  
{REF:A@T:KeePassCloudStorage}  

Я неверно выразился. Реализация через KeePassCloudStorage очень удобна, я ее и использовал. Просто в самой записи KeePassCloudStorage у меня стоят свои значения username & password, и синхрится не через mydrive.ch, а через https://webdav.hidrive.strato.com.

Всего записей: 728 | Зарегистр. 27-07-2006 | Отправлено: 14:18 26-08-2016 | Исправлено: solstice, 14:31 26-08-2016
roman_vlg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
KeePass хранит пароль от настроек подключения WebDav в открытом виде в файле KeePass.config.xml

Я тоже заметил, когда выбирал плагин для синхронизации с гуглодрайвом.
Один плагин модифицировал штатные функции работы с серверами. И пароль хранил тоже как обычно делает keepass. Мне это не понравилось и я выбрал другой плагин - google sync plugin, который пароль и логин от облака хранит в самой базе зашифровано, добавляя в запись дополнительно поле "GoogleSync.RefreshToken." Ясное дело, что до открытия базы, нельзя её скачать с облака или закачать туда, но мне оно и не надо. Если что браузером скачаю.
 
 
 
Добавлено:
emhanik

Цитата:
Вот с KeePas2Android'ом да, приходится раскрывать пароль к облаку  

Как это?
У меня просто спросило какую учётную запись использовать. Я выбрал гугловскую учетку. Данные учётки лежат в самой ОС, я пароль не вписывал.

Всего записей: 168 | Зарегистр. 30-06-2014 | Отправлено: 21:04 26-08-2016 | Исправлено: roman_vlg, 21:15 26-08-2016
emhanik

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
roman_vlg 21:04 26-08-2016
Цитата:
Как это?
Там о WebDAV'е речь

Всего записей: 976 | Зарегистр. 18-12-2011 | Отправлено: 21:25 26-08-2016
emhanik

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
emhanik 13:57 26-08-2016
Цитата:
А я все чешу репу, как же определиться между добавлением URL'а в заголовок и плагином WebAutoType. Сам-то выкручусь, но что в статье предложить?)
Сделал основным вариантом WebAutoType и дал инструкцию по XML-замене для перехода на браузерные расширения.
Еще подправил кое-что, в комментариях написал
 
01:06 26-08-2016
Цитата:
У меня синхронизация на myDrive 40 секунд занимает.
Собака порылась в конфигурации адаптера)
Теперь синхронизация по WebDAV'у  занимает секунды три
Отключил еще файловые транзакции — пропали сбои, из-за которых иногда приходилось перезаливать базу.
 
И еще о WebDAV'ах. Раньше я говорил о несовместимости с Яндексом, но сейчас не удалось воспроизвести проблему.

Всего записей: 976 | Зарегистр. 18-12-2011 | Отправлено: 01:58 29-08-2016
solstice

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Отключил еще файловые транзакции — пропали сбои, из-за которых иногда приходилось перезаливать базу.

Можно ли подробнее — на что влияет отключение транзакций? Есть ли риск запортить базу?

Всего записей: 728 | Зарегистр. 27-07-2006 | Отправлено: 10:33 29-08-2016
DimaNet

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Менеджер неплохой, спасибо.
 
[url=http://***.ru/][color=#F2F2F2]читы танки онлайн[/color][/url]
 

Всего записей: 2 | Зарегистр. 29-08-2016 | Отправлено: 10:46 29-08-2016 | Исправлено: DimaNet, 10:47 29-08-2016
emhanik

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
solstice
Файловые транзакции означают, что сначала база сохраняется во временный файл, потом этот файл становится на место основного. Когда они отключены, то  можно потерять базу, если в момент сохранения произойдет вылет. Так что без них обязательно нужно настраивать бэкап

Всего записей: 976 | Зарегистр. 18-12-2011 | Отправлено: 12:20 29-08-2016
solstice

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
emhanik
Спасибо за разъяснение.

Всего записей: 728 | Зарегистр. 27-07-2006 | Отправлено: 13:45 29-08-2016
odooleg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день, как тут можно прописать Яндекс Браузер, какие значения, чтобы работал быстрый набор ?

Всего записей: 26 | Зарегистр. 20-07-2013 | Отправлено: 13:11 02-09-2016 | Исправлено: odooleg, 21:11 03-09-2016
odooleg

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Все заработало, когда поставил это расширение - https://addons.opera.com/ru/extensions/details/url-in-title/?display=en

Всего записей: 26 | Зарегистр. 20-07-2013 | Отправлено: 21:10 03-09-2016
emhanik

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
emhanik 13:57 26-08-2016
Цитата:
А я все чешу репу, как же определиться между добавлением URL'а в заголовок и плагином WebAutoType
Нашел приемлемое вроде решение. И как раньше не додумался?
Создаем запись <PreparedBrowsers> и перечисляем в ее логине браузеры, имеющие расширение, разделяя знаком их |
Во всех записях и шаблонах задаем по два варианта окна: один относительно URL'а (который считывается плагином); другой относительно заголовка, причем требуем, чтобы заголовок оканчивался на ({REF:U@T:<PreparedBrowsers>})
 
Переделал статью и готовую базу

Всего записей: 976 | Зарегистр. 18-12-2011 | Отправлено: 00:59 06-09-2016
kajbodzhin



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ребят, посоветуйте плагин для синхронизации KeePass с Яндекс-диском через WebDAV.

Всего записей: 12 | Зарегистр. 03-09-2016 | Отправлено: 18:33 06-09-2016
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200

Компьютерный форум Ru.Board » Компьютеры » Программы » KeePass Password Safe (Часть 1)
gyra (11-12-2020 07:18): KeePass Password Safe (Часть 2)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru