# كيف يمكنني فرض تعقيد كلمة مرور المستخدم؟

**URL:** https://meta.discourse.org/t/how-can-i-enforce-user-password-complexity/242941
**Category:** Support
**Created:** [26 أكتوبر 2022، 8:04ص UTC](https://meta.discourse.org/t/how-can-i-enforce-user-password-complexity/242941 "2022-10-26T08:04:24Z")
**Posts on this page:** 16
**Page:** 1

<div class="post-metadata">

### Author: ![1378434153](https://avatars.discourse-cdn.com/v4/letter/1/b38774/32.png) [@1378434153](https://meta.discourse.org/u/1378434153)
#### Post date: [26 أكتوبر 2022، 8:04ص UTC](https://meta.discourse.org/t/how-can-i-enforce-user-password-complexity/242941/1 "2022-10-26T08:04:24Z")

</div>

على سبيل المثال، تتكون كلمة المرور من أحرف وأرقام ورموز.

---

<div class="post-metadata">

### Author: ![JammyDodger](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jammydodger/32/254611_2.png) [@JammyDodger](https://meta.discourse.org/u/JammyDodger)
#### Post date: [26 أكتوبر 2022، 8:18ص UTC](https://meta.discourse.org/t/how-can-i-enforce-user-password-complexity/242941/2 "2022-10-26T08:18:58Z")

</div>

لست متأكدًا من فهمي لفرضية السؤال؟ لتقوية كلمة المرور، ستقوم بالفعل بتضمين مزيج من الأحرف بأحجام مختلفة وأرقام ورموز. ويفضل أن تكون عشوائية وفريدة لكل موقع/تسجيل دخول.

مدير كلمات المرور هو أداة مفيدة أيضًا.

هذه نصيحة عامة لكلمات المرور، وليست خاصة بـ Discourse.

---

<div class="post-metadata">

### Author: ![1378434153](https://avatars.discourse-cdn.com/v4/letter/1/b38774/32.png) [@1378434153](https://meta.discourse.org/u/1378434153)
#### Post date: [26 أكتوبر 2022، 8:24ص UTC](https://meta.discourse.org/t/how-can-i-enforce-user-password-complexity/242941/4 "2022-10-26T08:24:02Z")

</div>

ربما أسأت فهمي. ما أعنيه هو أنني أنشأت منتدى نقاش. عندما يسجل المستخدمون الجدد، أحتاج إلى تقييد كلمات المرور الخاصة بهم إلى ثلاثة أنواع

يمكنني فقط ضبط طول كلمة المرور من إعدادات النظام

---

<div class="post-metadata">

### Author: ![JammyDodger](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jammydodger/32/254611_2.png) [@JammyDodger](https://meta.discourse.org/u/JammyDodger)
#### Post date: [26 أكتوبر 2022، 8:25ص UTC](https://meta.discourse.org/t/how-can-i-enforce-user-password-complexity/242941/5 "2022-10-26T08:25:36Z")

</div>

أعتقد أنني أفهم. تريد فرض أن تكون كلمات مرور المستخدمين مزيجًا من الأحرف والأرقام والرموز.  
أخشى أنني لا أعرف طريقة للقيام بذلك حاليًا.

---

<div class="post-metadata">

### Author: ![1378434153](https://avatars.discourse-cdn.com/v4/letter/1/b38774/32.png) [@1378434153](https://meta.discourse.org/u/1378434153)
#### Post date: [26 أكتوبر 2022، 8:29ص UTC](https://meta.discourse.org/t/how-can-i-enforce-user-password-complexity/242941/7 "2022-10-26T08:29:13Z")

</div>

حسنًا، شكرًا لك على كل حال

هل هناك أي شخص يمكنه حل هذه المشكلة؟

---

<div class="post-metadata">

### Author: ![merefield](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/merefield/32/176214_2.png) [@merefield](https://meta.discourse.org/u/merefield)
#### Post date: [26 أكتوبر 2022، 8:39ص UTC](https://meta.discourse.org/t/how-can-i-enforce-user-password-complexity/242941/8 "2022-10-26T08:39:51Z")

</div>

أعتقد أن هذه هي الإعدادات الوحيدة:

 ![image](https://global.discourse-cdn.com/meta/original/4X/c/0/e/c0ebfd445d63851b538df6b0b8de5e4cfb58f821.png)

 ![image](https://global.discourse-cdn.com/meta/original/4X/d/8/5/d85aee7907ed7f28eb5c7b53bb1c8337c313df28.png)

في رأيي، هذا طلب ميزة معقول للمساهمة؟

العيوب في جعل كلمات المرور أكثر صعوبة في القبول هي أنك قد تُثقل كاهل المستخدمين أثناء التسجيل وتوقفهم فعلياً عن إكماله؟ أولوية هذا بالتأكيد ستختلف حسب المجتمع؟

@1378434153 طريقة أخرى لحل هذه المشكلة قد تكون منع تسجيل الدخول المحلي وإجبار استخدام تسجيل الدخول الاجتماعي/المصادقة الذي له نظام أقوى.

شيء آخر يجب مراعاته هو فرض المصادقة الثنائية على جميع الحسابات.

---

<div class="post-metadata">

### Author: ![1378434153](https://avatars.discourse-cdn.com/v4/letter/1/b38774/32.png) [@1378434153](https://meta.discourse.org/u/1378434153)
#### Post date: [26 أكتوبر 2022، 9:00ص UTC](https://meta.discourse.org/t/how-can-i-enforce-user-password-complexity/242941/9 "2022-10-26T09:00:24Z")

</div>

شكرا لك. لكنني لا أحتاج إلى المصادقة الثنائية

---

<div class="post-metadata">

### Author: ![Jagster](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jagster/32/192154_2.png) [@Jagster](https://meta.discourse.org/u/Jagster)
#### Post date: [26 أكتوبر 2022، 9:04ص UTC](https://meta.discourse.org/t/how-can-i-enforce-user-password-complexity/242941/10 "2022-10-26T09:04:10Z")

</div>

ولكن ربما يحتاج المستخدمون، أو يريدون؟ يجب أن تكون هذه هي الأولوية الأولى، وليس حاجتك.

---

<div class="post-metadata">

### Author: ![Stephen](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/stephen/32/95011_2.png) [@Stephen](https://meta.discourse.org/u/Stephen)
#### Post date: [26 أكتوبر 2022، 9:46ص UTC](https://meta.discourse.org/t/how-can-i-enforce-user-password-complexity/242941/11 "2022-10-26T09:46:06Z")

</div>

ألا يمكنك فرض كلمات مرور أطول وتحقيق نفس الشيء؟

 ![](https://global.discourse-cdn.com/meta/original/4X/9/f/2/9f28cbf87d2551cc3b7423fdb68644270d34edfe.png)

---

<div class="post-metadata">

### Author: ![pfaffman](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/pfaffman/32/120154_2.png) [@pfaffman](https://meta.discourse.org/u/pfaffman)
#### Post date: [26 أكتوبر 2022، 10:39ص UTC](https://meta.discourse.org/t/how-can-i-enforce-user-password-complexity/242941/12 "2022-10-26T10:39:21Z")

</div>

لا توجد مشكلة. وجود قواعد اعتباطية حول أنواع الأحرف لا يساعد ويزعج المستخدمين فقط. يتم أيضًا التحقق من كلمات المرور مقابل قاعدة بيانات كلمات مرور معروفة (أو هكذا أعتقد أنني أتذكر).

من المحتمل أن الأشخاص الذين وضعوا قواعد كلمات المرور قد أمضوا وقتًا وطاقة أكبر في البحث عن أفضل الممارسات مقارنة بمعظم الناس. أقترح عليك البحث عن شيء آخر تقلق بشأنه.

إذا أردت، مقابل 250 دولارًا إلى 1000 دولار، يمكنك النشر في #Marketplace وتعيين أي قواعد تريد فرضها على المستخدمين الخاصين بك.

---

<div class="post-metadata">

### Author: ![mcdanlj](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/mcdanlj/32/131829_2.png) [@mcdanlj](https://meta.discourse.org/u/mcdanlj)
#### Post date: [26 أكتوبر 2022، 4:27م UTC](https://meta.discourse.org/t/how-can-i-enforce-user-password-complexity/242941/13 "2022-10-26T16:27:17Z")

</div>

أفضل الممارسات الصناعية/الموصى بها (مثل تلك التي يروج لها NIST) لم تعد توصي بمتطلبات “LUDS” (الأحرف الصغيرة + الأحرف الكبيرة + الأرقام + الرموز) أو أي متطلبات أخرى لفئات الأحرف. لقد انتقلوا بشكل صارم إلى قيود الحد الأدنى للطول كأفضل ممارسة. انظر على سبيل المثال هذه التدوينة من NIST قبل خمس سنوات:

> **[Mic Drop — Announcing the New Special Publication 800-63 Suite!](https://www.nist.gov/blogs/cybersecurity-insights/mic-drop-announcing-new-special-publication-800-63-suite)**
>
> More than a year in the making, after a large, cross-industry effort, we are proud to announce that the new Special Publication (SP) 800-63 IS. NOW. FINAL. With your help, Electronic Authentication Guidelines has evolved into Digital Identity...

تلخص التغييرات في الإرشادات، وعلى حد علمي، نفذ Discourse الممارسات الموصى بها.

---

<div class="post-metadata">

### Author: ![Jagster](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jagster/32/192154_2.png) [@Jagster](https://meta.discourse.org/u/Jagster)
#### Post date: [26 أكتوبر 2022، 5:05م UTC](https://meta.discourse.org/t/how-can-i-enforce-user-password-complexity/242941/14 "2022-10-26T17:05:19Z")

</div>

وهناك نقطة أخرى غالبًا ما تظل بعيدة عن الأنظار - كل هذه الأشياء تتمحور حول الثقافة الأنجلو-ساكسونية. ماذا تعتقد… إذا كنت أستخدم كلمة مرور قصيرة وسهلة باللغة الفنلندية أو السويدية أو الألمانية أو أي لغة أخرى غير الإنجليزية، فكم من الوقت سيستغرق النص البرمجي/الروبوت لكسرها؟

بالتأكيد، هذا لا يساعد في الولايات المتحدة أو كندا أو المملكة المتحدة وما إلى ذلك، لكن العالم أوسع بكثير 😉 هذا يعني شيئًا واحدًا: كل شيء يتم فعله لأن المستخدمين الناطقين باللغة الإنجليزية يستخدمون كلمات مرور مثل “password” أو “qwerty” 🤣 🤦‍♂️

لكن نعم، لقد سئمت قليلاً عندما يقول المسؤول لا يمكنني استخدام كلمة مرور مثل “ÄitiniMun” لأنه لا يوجد بها أرقام متعددة أو شيء من هذا القبيل.

كلمات المرور البسيطة جدًا ليست مشكلة. استخدام نفس تركيبة البريد الإلكتروني/كلمة المرور في عدة خدمات هو المشكلة.

---

<div class="post-metadata">

### Author: ![Stephen](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/stephen/32/95011_2.png) [@Stephen](https://meta.discourse.org/u/Stephen)
#### Post date: [26 أكتوبر 2022، 5:06م UTC](https://meta.discourse.org/t/how-can-i-enforce-user-password-complexity/242941/15 "2022-10-26T17:06:08Z")

</div>

NIST متقدم بالتأكيد على المنحنى في هذا الشأن. معيار PCI-DSS على سبيل المثال، انتقل للتو من 8 إلى 12 حرفًا، ولا يزال يطالب بكلمات مرور أبجدية رقمية. :facepalm:

---

<div class="post-metadata">

### Author: ![Falco](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/falco/32/179432_2.png) [@Falco](https://meta.discourse.org/u/Falco)
#### Post date: [26 أكتوبر 2022، 5:11م UTC](https://meta.discourse.org/t/how-can-i-enforce-user-password-complexity/242941/16 "2022-10-26T17:11:36Z")

</div>

> [@1378434153](#):
>
> على سبيل المثال، تتكون كلمة المرور من أحرف وأرقام ورموز.

كما ذكر أعلاه @Stephen و @mcdanlj، فإن فرض ذلك لم يعد ممارسة أمنية حديثة، لذلك لا نطلب ذلك.

ومع ذلك، إذا كنت تريد تحكمًا كاملاً في عملية تسجيل الدخول إلى Discourse، يمكنك تفويض المصادقة إلى خدمة ويب تحت سيطرتك عن طريق الاستفادة من [DiscourseConnect](https://meta.discourse.org/t/13045?silent=true).

---

<div class="post-metadata">

### Author: ![1378434153](https://avatars.discourse-cdn.com/v4/letter/1/b38774/32.png) [@1378434153](https://meta.discourse.org/u/1378434153)
#### Post date: [27 أكتوبر 2022، 1:52ص UTC](https://meta.discourse.org/t/how-can-i-enforce-user-password-complexity/242941/17 "2022-10-27T01:52:09Z")

</div>

حسنًا، فهمت. ربما لم يكن طلبًا معقولًا بعد كل شيء

---

<div class="post-metadata">

### Author: ![system](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/system/32/443519_2.png) [@system](https://meta.discourse.org/u/system)
#### Post date: [26 نوفمبر 2022، 1:52ص UTC](https://meta.discourse.org/t/how-can-i-enforce-user-password-complexity/242941/18 "2022-11-26T01:52:17Z")

</div>

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.
