şifreler, vpn, root erişimi, ölürsem ne olur? [çift]


-1

Bu sorunun zaten burada bir cevabı var:

İki ortak / arkadaşla çalışıyorum ve buradaki tüm teknoloji işleriyle ilgilenen benim. Danışmanlar, programcılar kiraladım ve her birinin kimlik bilgilerinin bir kısmı var. Ancak, tüm şifrelere sahip tek kişi olduğum ortaya çıkıyor (güvenlik duvarı, anahtarlar vs.).

Böylece dün büyük iflas konuşmaya başladık ve bu şey ortaya çıktı.

En kolay şey şifreli bir dosya oluşturmak ve zaman zaman onlara dağıtmaktır, ancak her değişikliği her zaman güncellemeyi hatırlayacağımdan şüpheliyim.

Bununla nasıl başa çıkıyorsun? 1 parola kullanıyorum ancak şu anda kişisel eşyalarla karıştırılıyor ve ölmeme rağmen özel eşyalarımı saklamak istiyorum ... um .. özel

Fikirleriniz için teşekkürler!

Yanıtlar:


2

Eski güzel otobüs faktörü '. Tek bir kimsenin olayları kontrol etmesine izin vermenin avantajları olmasına rağmen, doğal olarak ölmüş olmanız ya da kullanılamaması durumunda, tek bir başarısızlık noktasısınız.

Neyin erişebildiğini ve bunun bir ana listesini oluşturmaya çalışarak başlarım - kısa vadede, bulmacanın parçası olan birini bulmak yararlıdır.

Bunu genişleterek, fazlalık sağlamak esastır - Biri hiç olmadığı kadar iyidir. Kullanılamayan birinin rolünü üstlenebilecek en az bir kişinin olması, herhangi bir şey olması durumunda bir darboğazınızın olmadığı anlamına gelir. Tam kontrolü çoğaltmanıza gerek yok, sadece bu erişim seviyesi için ihtiyaç duyan / güvenilebilecek birini hesaplayın.

"En kolay şey şifreli bir dosya oluşturmak ve zaman zaman onlara dağıtmaktır, ancak her seferinde her değişikliği güncellemeyi hatırlayacağımdan şüpheliyim" - Bunu yapmaktansa, bireyin hesabına gerekli erişimi oluşturun / ekleyin. gerektiği gibi ve gerektiği gibi iptal edin. Bunu izlemek için bir ana veri tabanı veya bir elektronik tablo bulundurun. Bellek berbat - bir al süreç bunun üstesinden gelmek için ve yedek kişinin (sizde var) ya da kişilerin bunun nasıl çalıştığını bildiğinden emin olun. Mümkünse, Rol Tabanlı Erişim Kontrolü veya RBAC burada yararlı olabilir - gerektiğinde bir gruba birini ekleyin ve bittikten sonra bunları bırakın. Asla hiç hiç kimlik bilgilerini paylaş. Kişinin hesabına bunun yerine ihtiyaç duydukları izinleri verin. İdeal olarak, bu tek bir birleşik bir hesap olacaktır (AD’deki bir şey gibi), ancak zorunlu olarak böyle değildir - ayrı sunucuları birbirlerine ayrı sunucular yöneten, ancak belirli bir bireysel hesap kullanan iki kişiye yönetici hakları (belki de sudoer kullanarak) verebilirsiniz.

Çalışmayı ve kişisel eşyaları ayrı tutun (doğal olarak!). Ofis / iş e-postasını kişisel eşyalar için hiçbir şekilde kullanmamalısınız ve aynı şekilde, kişisel e-posta ve iş için diğer kaynakları kullanmak da işleri berbat etmelidir. Bir aile firmasında bile, kendi e-posta adresimi resmi işlerde kullandığımdan ayrı tutuyorum. Hangi e-posta hesabına bakacağımı bildiğim için, aramayı kolaylaştırır. Sizin için ayrı bir hesaba sahip olmak istemek erişilebilir olmak için bir otobüse çarptığınızda, başka bir seçenek var.

Bu aynı zamanda bir son gasp çözümü için anlamına gelir (pun tamamen amaçlanmıştır!), Kaynaklar için bir ana parolanız olabilir - ayrı bir lastpass anahtarı, parola içeren bir kağıt veya bir anahtar dosya içeren şifreli bir klasör söyleyin - bu yazıyı yazma seçeneğiniz vardır. Bir USB'yi şifre çözme tuşları ile güvenli bir şekilde Aygıtı veya kağıdı kurcalamaya karşı dayanıklı bir kapta tutun ve şifreyi sabit bir aralıkta kontrol edip değiştirin.


1
İlk sysadmin görevimde (bir öğrenci olarak) bölüm müdürünün sekreteri ve bir başkası (kim olduğunu unuttum) ofislerinde kilitli şifreleri olan mühürlü bir zarf tuttu. Şifreler (ve zarflar) periyodik olarak yenilendi ve bütünlükleri günlük olarak kontrol edildi.
vonbrand

1

Lastpass kurumsal kullanıyoruz (ancak herhangi bir pw yönetim sistemi işe yarayacak) ve kritik "krallığın anahtarları" ile paylaşılan bir klasör kullanıyoruz. Benim yokluğumda işi sürdürmeye emanet edenler o klasöre erişebiliyorlar.

İşle ilgili diğer tüm şifrelerimi paylaşılmayan bir klasörde tutuyorum

Kişisel bilgiler, ayrı olan ancak kolay erişim için iş hesabıma bağlanan kişisel bir son geçiş hesabında tutulur.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.