আমার প্রিয় পোস্ট

ইহা একটি তেলাপোক ব্লগ, ম্যালাদিন ধইরা টিকা আছে, তেলাপোকার মত।

ব্লগারবৃন্দ, পাসওয়ার্ড ব্যবহারে সচেতন হোন

১৫ ই মে, ২০০৯ সকাল ১০:৩০

শেয়ারঃ
0 0 0

ইন্টারনেটে যে কোন সাইটে রেজিস্ট্রেশন করতে বেশিরভাগ ক্ষেত্রেই প্রয়োজন একটি valid ইমেইল অ্যাড্রেসের।
হয় তো সেই অ্যাড্রেসে অ্যাকটিভেশন লিঙ্ক অথবা পাসওয়ার্ড পাঠিয়ে দেয়া হয়।
কোন কোন ক্ষেত্রে শুধু রেকর্ড রাখার জন্য কিংবা administrative পারপাসে ইমেইল আইডিটির প্রয়োজন হয়।

আমাদের অনেকেরই মনে রাখার সুবিধার জন্য একটি কমন পাসওয়ার্ড সবখানে ব্যবহার করার অভ্যাস রয়েছে।
দয়া করে এই কাজটি করবেন না। কারণ, একটু মাথা খাটালেই সেই পাসওয়ার্ডটি সেই সাইটের অ্যাডমিন জেনে যেতে পারেন। যদি আপনি সবখানে একই পাসওয়ার্ড ব্যবহার করেন, তাহলে কিন্তু আপনার মেইল খুলে দেখে ফেলা কোন সমস্যাই না সেই অ্যাডমিনের জন্য।

অবশ্য আমার মেইলে এমন কোন হাতিঘোড়া নেই যে, সেগুলো কেউ দেখে ফেললে বা পাসওয়ার্ড হারিয়ে ফেললে আমি শেষ হয়ে যাব, কিন্তু যাদের ইমেইলে অনেক গুরুত্বপূর্ণ তথ্য রয়েছে, তাদের ক্ষেত্রে গোপনীয়তা একটি অন্যতম জরুরী বিষয়।

আমি এইসব ব্যাপারে খুব একটা সচেতন ছিলাম না, কিন্তু কাল আমার পুরোনো এক বন্ধুর সাথে দেখা হয়ে গেল। কথা বলে জানলাম, সে এখন এদেশের একটা জনপ্রিয় গান ডাউনলোডের সাইটের অ্যাডমিন। তাদের সাইটে ইচ্ছে করলেই সে এই কাজটি করে এবং মাঝে মাঝে শখের বসে অন্যের মেইল খুলে দেখে।

এই ঝুঁকি এড়াতে কি করা উচিত সবাই বুঝতে পারছেন, তবু একবার বলে রাখিঃ

০১. আজই আপনার মেইলের পাসওয়ার্ডটি পরিবর্তন করুন। এবং কয়েকদিন পর পর পাসওয়ার্ড পরিবর্তনের অভ্যাস করুন।

০২. সাইটগুলোতে রেজিস্ট্রেশনের এবং লগইন করার জন্য যে পাসওয়ার্ড ব্যবহার করবেন, আর যেই ইমেইল আইডি দিয়ে রেজিস্ট্রেশন করবেন, এই দুটির পাসওয়ার্ড যেন এক না হয়।

০৩. একাধিক ইমেইল ব্যবহার করুন। বিভিন্ন সাইটে রেজিস্ট্রেশনের জন্য একটি ইমেইল ব্যবহার করুন যেটা শুধু এই কাজেই ব্যবহার করবেন।

০৪. আপনার অত্যন্ত জরুরী মেইল অ্যাড্রেসটিতে একটি জটিল আনকমন পাসওয়ার্ড দিয়ে রাখুন যা অন্য কোথাও ব্যবহার করবেন না।

০৫. বিভিন্ন কমিউনিটি সাইটে (facebook, hi5 ইত্যাদি) মাঝে মাঝে আপনার মেইল থেকে কন্টাক্ট ইমপোর্ট করার জন্য আপনার মেইলের পাসওয়ার্ড চায়। এগুলোকে বিশ্বাস করবেন না। কন্টাক্ট ঠিকই ইমপোর্ট করবে, কিন্তু আপনার হাত দিয়েই আপনার মেইলের পাসওয়ার্ডটি জেনে নিল ওরা। (আমি জানি না ওরা কত টুকু বিশ্বস্ত, তবে আমি পাসওয়ার্ড না দেবার জন্য সাজেস্ট করব।)

ডেটাবেসে পাসওয়ার্ড এনক্রিপ্টেড অবস্থায় থাকতে পারে, কিন্তু সেটা থেকে আসল পাসওয়ার্ড বের করা খুব একটা কঠিন কাজ নয়।
আমার মত নাদান আন্ডা বাচ্চা যদি পারে, তাহলে CSE পড়া অভিজ্ঞ একজন ডেটাবেস অ্যাডমিনের জন্য সেটাতো ছেলেখেলা।

পাসওয়ার্ড যে দেখা যায়, এই মাত্র প্রমাণ পেলাম।
একটু ঘুরিয়ে করতে হয়েছে যদিও।
লোকালহোস্টে ওয়ার্ডপ্রেস ইন্সটল করলাম। তারপর মোটামুটি একটা ব্লগ সাইটের মত দাঁড় করালাম যেখানে আমিই অ্যাডমিন।
এর পরে আমি একটা ইমেইল অ্যাড্রেস দিয়ে নিজেই রেজিস্ট্রেশন করলাম।
দেখুন, আমার ইমেইল নোটিফিকেশনে কি দেখাচ্ছে:


বড় করে দেখতে ক্লিক করুন
পুরা পুরি প্লেইন টেক্সটে আমার পাসওয়ার্ড শো করছে। এখন যদি নেটওয়ার্ক অ্যাডমিন চায় যে নতুন কেউ সাইন আপ করার পর নোটিফিকেশন মেইলটি অ্যাডমিনের আছেও এককপি যাবে, তাহলে কিন্তু সেই অ্যাডমিন আপনার পাসওয়ার্ড জেনে গেল। ‍
=p~=p~=p~=p~=p~=p~=p~

জানি না এটা কারো কতটুকু উপকারে আসবে, তবুও ব্যাপারটা সবার জানা দরকার মনে করে সবার সাথে শেয়ার করলাম। আচ্ছা, এই জিনিসটার একটা নাম আছে, ফিশিং না স্নিফিং কি যেন?

 

সর্বশেষ এডিট : ১৫ ই মে, ২০০৯ সকাল ১০:৫৫ | বিষয়বস্তুর স্বত্বাধিকার ও সম্পূর্ণ দায় কেবলমাত্র প্রকাশকারীর...

 

১৫ ই মে, ২০০৯ সকাল ১০:৫১

লেখক বলেছেন: ধন্যবাদ।

২. ১৫ ই মে, ২০০৯ সকাল ১০:৪৬
প্রচেত্য বলেছেন: ভাল বলেছেন, এ বিষয়ে আমাদের সকলের সতর্ক হওয়া উচিত
১৫ ই মে, ২০০৯ সকাল ১০:৫২

লেখক বলেছেন: সামুব্লগে দরকার হয় ১২৩৪৫৬ পাসওয়ার্ড দিয়ে রাখুন, কারণ এখানকার অবস্থা যা দেখতেছি, সুবিধার মনে হচ্ছে না। কম্পু ব্লগ প্রসঙ্গ

৩. ১৫ ই মে, ২০০৯ সকাল ১০:৪৯
এস্কিমো বলেছেন: গুরুত্বপূর্ন পরামর্শের জন্যে ধন্যবাদ।
১৫ ই মে, ২০০৯ সকাল ১০:৫৬

লেখক বলেছেন: ভালো আছেন?

১৫ ই মে, ২০০৯ সকাল ১১:১২

লেখক বলেছেন: বেড়ই জেটিল

৫. ১৫ ই মে, ২০০৯ সকাল ১০:৫৩
হোলসেল বলেছেন: +++++। আমি কোন সময় ইমেল এড্রেস এর পাসোয়ার্ড অন্য কোথাও ব্যবহার করি না। ফেসবুক একাউন্ট হ্যাক হওয়ার প্রচুর নজির আছে। যদি কেউ ইমেইল এড্রেস এর পাসওয়ার্ড আর ফেসবুকের পাসওয়ার্ড দুইটাই একই ব্যবহার করে, তাইলে দুইটাই গেল। আর ভিন্ন ব্যবহার করলে ফেসবুক একাউন্ট হ্যাক হইলেও সেইটা উদ্ধার করা যাইবে ইমেইল একাউন্ট ঠিক থাকলে। আর সামহোয়ারের মত জাগায়তো ইমেল পাসওয়ার্ড ব্যবহার করা আত্মঘাতি ব্যাপার। এইখানে যে আনপ্রফেশনালদের ভিড়ভাট্টা, তারপর দু'দিন পর পর শুনি এর একাউন্ট হ্যাকড, ওরটা হ্যাকড, ইত্যাদি। সতর্ক পোস্টের জন্য থ্যাঙ্কস।
১৫ ই মে, ২০০৯ সকাল ১১:১৩

লেখক বলেছেন: যদি কেউ ইমেইল এড্রেস এর পাসওয়ার্ড আর ফেসবুকের পাসওয়ার্ড দুইটাই একই ব্যবহার করে, তাইলে দুইটাই গেল।
*********

এইটাই বলতে চাইছি। ধইণ্যাপাতা।

১৫ ই মে, ২০০৯ সকাল ১১:১৪

লেখক বলেছেন: আপনাকেও।

৭. ১৫ ই মে, ২০০৯ সকাল ১১:১৫
অন্তু বলেছেন: কঠিন ভয় খাইসি। এখনই চেঞ্জ করতে যাচ্ছি।

একটা জিনিস বুঝলাম না। আমিও আমাদের একটা ফ্যামিলী ফোরাম চালাই। ওখানে আমি এডমিন হিসেবে মেম্বারদের নতুন পাসওয়ার্ড দিতে পারি কিন্তু তাদের পাসওয়ার্ড দেখতে পারি না। এইটা অন্যদের পক্ষে কেমন করে সম্ভব হবে! পাসওয়ার্ড তো এনক্রিপ্ট থাকে।
১৫ ই মে, ২০০৯ সকাল ১১:২১

লেখক বলেছেন: আমি ডেটাবেস ঘাটি নাই। তাই ডেক্রিপশনের ঝামেলা আমার হয় নাই।

আমি একটা চোরা টেকনিক দিয়া কামডা করছি।

আমার টেকনিকটা ছিল, যদি কেউ নতুন রেজিস্ট্রেশন করে, কিংবা প্রোফাইল আপডেট করে, কিংবা পাসওয়ার্ড অথবা ইমেইল চেঞ্জ করে, তাহলে তার কাছে একটা নোটিফিকেশন মেইল যাবে। আর সেই মেইলের একটা কপি যাবে অ্যাডমিনের কাছে।

আমি যদি অ্যাডমিন হই, তাহলে প্রায় সবারই পাসওয়ার্ড জেনে ফেলা আমার পক্ষে সম্ভব।

যদি এই রকম আরো কোন চোরামি বাইর করা যায়, তাইলে আমি আরো সহজে জানতে পারমু।

৮. ১৫ ই মে, ২০০৯ সকাল ১১:৪৩
পাপী বলেছেন: ভালো লিখেছেন। ধন্যবাদ!
১৫ ই মে, ২০০৯ সকাল ১১:৫৮

লেখক বলেছেন: আপনাকেও

১০. ১৫ ই মে, ২০০৯ দুপুর ১২:০৭
গিফার বলেছেন: হু হু অবশ্যই ভালো পোষ্ট...
১২. ১৫ ই মে, ২০০৯ দুপুর ১২:০৯
কাঙাল মামা বলেছেন: শখের বসে অন্যের মেইল খুলে দেখে শুনে খারাপ লাগলো। এডমিনদের কাছে এরকম আশা করা যায় না।

অনেককেই দেখি ফেসবুক/ব্লগে সাইনআপারে সময় নিজের ইয়াহু আইডি দিয়া আবার সেইটারই পাসওয়ার্ড দিয়া দেয়!!!!:D

এরকম আমিও করি। আবোলতাবোল সাইটের জন্য আবোলতাবোল মেইল আইডি আর পাস, নিজের মেইলের জন্য আলাদা পাস এবং সবগুলা মেইল আইডি রিকোভার করতে একটা সেকেন্ডারি মেইল আইডি সেটার জন্য কঠিন একটা পাস।

পোস্টে +
১৫. ১৫ ই মে, ২০০৯ দুপুর ১২:১৮
আহমেদ ফারুক বলেছেন: চেঞ্জ করে দিলাম। ধন্যবাদ। ++++++++++++++
১৬. ১৫ ই মে, ২০০৯ দুপুর ১২:৩১
শয়তান বলেছেন: আমি যেমন গরীব ঠিক তেমনি গরীব আমার প্রাইভেট ইনফোগুলা । এই জন্যই মনয় এই গরীবের দিকে সবার নযর কম ।
১৭. ১৫ ই মে, ২০০৯ দুপুর ২:১৬
ইসানুর বলেছেন: ভালো লিখেছেন। ধন্যবাদ!

+++++++++++++
১৮. ১৫ ই মে, ২০০৯ বিকাল ৫:৪০
বিডি আইডল বলেছেন: সামু যেভাবে ডাটাবেজ অন্যের সাথে "চুক্তি ভিত্তিক" শেয়ার করা শুরু কর্ছে....সবারই এটা করা দর্কার
২০. ১৮ ই মে, ২০০৯ রাত ৮:৪৯
রাশেদ বলেছেন: Amar koyek set pass: Email er jonno dui set. Baki sob ek set. FB ek set. Ajaira site ek set.
২৫. ১৩ ই জুন, ২০০৯ বিকাল ৫:৫৪
রাশেদ বলেছেন: জিহাদের কাছ থেকে শুনলাম। :(

সুস্থ হয়ে উঠুন তাড়াতাড়ি। দোয়া রইলো।
২৬. ২৮ শে জুলাই, ২০০৯ বিকাল ৪:২৮
অন্ধ দাঁড়কাক বলেছেন: হেই কি অবস্হা তোমার। কমেন্ট করা স্টার্ট করেছো দেখলাম। ভালো থেকো।
২৫ শে আগস্ট, ২০০৯ রাত ২:৪৫

লেখক বলেছেন: আপনে জানি ক্যাডা? শুভ কামনার জন্য ধন্যবাদ।

 

মোট সময় লেগেছে ১.৭২৫৭ সেকেন্ড

 

সামহোয়‍্যার ইন...ব্লগ বাঁধ ভাঙার আওয়াজ, মাতৃভাষা বাংলায় একটি উন্মুক্ত ও স্বাধীন মত প্রকাশের সুবিধা প্রদানকারী প্ল্যাটফর্ম। এখানে প্রকাশিত লেখা, মন্তব‍্য, ছবি, অডিও, ভিডিও বা যাবতীয় কার্যকলাপের সম্পূর্ণ দায় শুধুমাত্র সংশ্লিষ্ট প্রকাশকারীর...
© সামহোয়্যার ইন...নেট লিমিটেড | ব্যবহারের শর্তাবলী | গোপনীয়তার নীতি
Gentlemen, You cant fight here, this is the WAR room.
আর এস এস ফিড

পোস্ট আর্কাইভ

আমার লিঙ্কস

আমার বিভাগ

    কোন বিভাগ নেই