«password» etiketlenmiş sorular

Parola, genellikle bir kullanıcı adı ile birlikte, kimlik doğrulama aracı olarak kullanılan bir karakter topluluğudur.

4
Nasıl bir web sunucularını yönetmek SSL özel anahtar koruması (şifre vs şifre)?
Şirketimin güvenlik grubunda SSL özel anahtarını yönetmek için aşağıdaki seçeneklerden daha kötüsü hakkında bir tartışma var. Web sunucusunun şifreleme işlemi için özel anahtara erişmesi gerekir. Bu dosya yetkisiz erişime karşı korunmalıdır. Aynı zamanda, sunucu insan müdahalesi olmadan otomatik olarak başlamalıdır (yeterince güvenli ise). Üç seçeneği tartışıyoruz: Anahtarı dosya sistemi izinleriyle …

9
Kullanıcı şifresi yaş / karmaşıklık politikası
Kullanıcılarım için makul bir şifre politikası belirlemek için herhangi bir kaynağı olan var mı? Kişisel eğilimim, şifre karmaşıklığını artırmak ve bir tür uzlaşma olarak daha az sıklıkta değiştirmelerine izin vermektir. Ortalama kullanıcımın bazı sayıları ve özel karakterleri karıştırmaya toleransı 5 veya 10 yıl önce olduğundan daha yüksek görünüyor. Önerilen politika …


3
Bir komut dosyası tarafından ssh için kullanılan şifreleri saklamanın güvenli bir yolu var mı?
İlk olarak, biliyorum, SSH ile anahtar yetki kullanmalıyım. Bunu açıklamaya gerek yok. Burada sorun sunucuları (büyük) bir grup var ve ben bunların her birini bağlamak için bir komut dosyası olması gerekir. Mümkün olduğunca anahtar kimlik doğrulaması kullanıyorum, ancak her sunucuda mümkün değil (bunun üzerinde kontrolüm yok). Yani giriş ile SSH …

11
Birden fazla SysAdmins için Şifre Yönetim Sistemi?
Kuruluşumun birden çok şifreyi güvenli bir şekilde depolamasına ve birden çok yöneticinin bunlara erişmesine izin verecek en iyi uygulamalar ve potansiyel açık kaynaklı projelerle ilgileniyorum. Her yöneticinin, tipik parola korumalı Excel elektronik tablosuna karşı kendi giriş / anahtarına sahip olmasına izin verecek bir şeyle ilgileniyorum. ;) SSL üzerinden çalıştırabileceğim web …
16 linux  password 

11
Matematikçi olmayanlara şifre güvenliğini kanıtlamanın standart bir yöntemi var mı?
İstemcim, bir botnet'ten gelen kaba-kuvvetli giriş denemelerine maruz kalan bir sunucuya sahip. Sunucunun ve istemcinin istemcisinin değişkenleri nedeniyle, güvenlik duvarı, bağlantı noktası değişikliği veya giriş hesabı adı değişikliği yoluyla girişimleri kolayca engelleyemeyiz. Karar, saldırıyı açık bırakmaya karar verildi, ancak şifreyi güvende tutmanın bir yöntemini buldu. Yönetim ve diğer bazı danışmanlar, …

7
Nadiren kullanılan tek amaçlı şifrelerin saklanması
Kullanımlarının doğası gereği, yöneticilerin ezberlemesini bekleyemeyeceğiniz şifrelerin depolanmasını nasıl ele alırsınız? Gibi: Herkes kendi hesabını yönetici haklarıyla kullanmak için oturum açtığında yönetici / kök şifresi Yalnızca yapılandırma sırasında ayarlanan hizmet hesabı parolaları, örneğin SqlServerAgent, SharePointSearchService, vb. Tüm şirket için web kayıtları, örneğin Google Web Yöneticisi Araçları, GoDaddy / VeriSign, MSDN …



3
Sshd'yi Mac OS X'te yalnızca anahtar tabanlı kimlik doğrulamaya izin verecek şekilde nasıl ayarlarım?
Uzaktan Oturum Açma etkinleştirilmiş bir Mac OS X makinem (10.5 çalışan Mac mini) var. Uzaktan giriş yapabilmek için sshd portunu internete açmak istiyorum. Güvenlik nedeniyle, yalnızca geçerli ortak anahtarı olan kullanıcıların oturum açmasına izin vererek, şifreleri kullanarak uzak oturum açmalarını devre dışı bırakmak istiyorum. Bunu Mac OS X'te ayarlamanın en …

5
Linux'ta bir kullanıcı şifresini, etkileşim olmadan komut satırından değiştirebilir miyim?
Etkileşim olmadan tek bir komutla bir kullanıcının şifresini gerçekten değiştirmek istediğim belirli bir kullanım durumum var. Bu işlem güvenli bir şekilde (SSH üzerinden ve oturum açabilecek yalnızca bir kullanıcının bulunduğu bir sistemde) yapıldığından, komut satırında yeni şifreyi (ve gerekirse eski şifreyi) göstermek iyi bir şeydir. FWIW, bu bir Ubuntu sistemi. …

11
Düzenli olarak değişen bir şifre politikasının güvenlik avantajı var mı?
Birkaç durumda, kullanıcıları düzenli olarak şifrelerini değiştirmeye zorlamak, güvenlik için bir yardımdan ziyade bakım üzerinde bir baskı haline geliyor. Ayrıca, kullanıcıların şifrelerini hatırlamak için yeterli zamana sahip olmadıkları ve başka bir şifreyi yeniden öğrenmeleriyle uğraşamayacakları için yeni şifrelerini yazdıklarını gördüm. Parolalarda değişiklik yapmaya zorlamak için hangi güvenlik avantajı vardır?



8
Kullanıcıların Active Directory parolalarını değiştirmelerine olanak tanıyan web arayüzü
Kimlik doğrulaması için Active Directory kullanan birkaç web uygulamam var. Yapmak istediğim şey, kullanıcıların AD şifrelerini güncellemelerini sağlayacak basit bir web sayfası sağlamak. Kullanıcıların çoğunda bu AD sunucusuna bağlı Windows makineleri varsa (ve şifreyi değiştirmek için ctrl-alt-del olabilir), ancak bundan uzaklaşıyoruz ve AD sunucusu çoğunlukla web içindir uygulamaların. Bunun için …

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.