Birkaç sunucuya erişmek için şifreler nasıl güvenle saklanır? [çift]


1

Bu sorunun burada zaten bir cevabı var:

Birkaç Windows sunucusunu yönetiyorum ve bu "tüm şifrelerimi nasıl koruyabilirim" sorunuyla karşılaştım.

Söz konusu sunucular tek başına ve tüm dünyaya dağıtılmış durumda. Başka bir deyişle, bir etki alanına bağlı değildir ve sunuculara ağ erişimi sınırlıdır (İnternet üzerinden doğrudan erişilemez). Bununla birlikte, tüm sunuculara tüm bu ağlara giden çalışma yolları olan tek bir ağ geçidi sunucusundan erişebiliyorum.

Şu anda, AuthLite (Yubikeys ile) 'in iki faktörlü kimlik doğrulaması olarak kullanılmasının yanı sıra tüm sunuculara erişmek için aynı kullanıcı adı ve şifreyi kullanıyorum. Ancak, her sunucuda ayrı bir parola bulundurarak tek parolaya uygun ilkeyi değiştirmek istiyorum. Benim sorunum bu şifrelerin merkezi olarak nasıl depolanması gerektiğidir.

En basit yöntem, bunları bir veritabanında (Excel sayfaları bir seçenek değildir) depolamak olacaktır, ancak diğer yandan, şifreleri düz metin olarak saklamak konusunda çok hevesli değilim. Onları karma olarak saklayamıyorum, çünkü ne zaman (veya bir başkasının) ihtiyacım olursa şifrelerin ne olduğuna bakmam gerekiyor. LastPass gibi bir simetrik anahtar şifre yöneticisinin iyi bir çözüm olacağını düşünüyorum, ancak bu uygulamayı seçtiğim bir sunucuda barındırmam gerekiyor, böylece diğer insanlar gerektiğinde şifrelere erişebiliyorlar.

Sorunumu çözebilecek bir raf dışı uygulama ya da kendimi bir SQL sunucu veritabanı ve web tabanlı bir GUI kullanarak uygulayabileceğim bir yöntem önerebilir miyim? İdeal olarak, bu sunucu şifrelerine erişimi olan kullanıcıların, bu çözüme kendi kullanıcı adlarıyla / şifreleriyle giriş yapabilmeleri ve sonra da korumak istediğim şifrelere erişebilmeleri gerekir.


keypass (indir) yeterli mi?
barlop

Son çare olarak evet, ancak birden çok kullanıcının bu şifrelerin saklandığı bir hesaba / depoya erişebileceği bir istemci-sunucu modeliyle daha fazla ilgileniyorum.
v3gard

Yanıtlar:


1

Şifre bilgilerini depolayan birçok program var.

Simon'ın KeePass için bahsettiği özelliklere sahip Password Safe kullanıyorum . Yubikeys ile birlikte kullanılabilir.

Sen söz LastPass " iyi bir çözüm olurdu, ama diğer insanların ihtiyaç duyulduğunda şifreleri erişebilir yüzden, kendi seçtiğim bir sunucuda bu uygulamayı ev sahipliği yapmaya gerek ", ama neden depolama olur görmüyorum İnternet üzerinden çalışmaz.
(Sunucunuzun düşme riski ve internet erişiminin kullanılamaması riski nedir? - Peki, sunucu yapılandırmanız hakkında benden daha iyi bir fikriniz var).
Lastpass Yubikeys ile birlikte kullanılabilir. Çok güvenli, 'LastPass iflas ederse ne olur' vb. Gibi tüm hükümlere sahip
. Güvenliği şimdi Güvenlik Şimdi ep. 256 ve sonraki bölümlerde Sorular ve Cevaplar.


Yani "güvenli şifre" aradığı şey değil keepass özelliklerine sahiptir. Yubikey ilginç görünüyor, ancak görünen o ki, pek çok kullanıcının o donanıma özel usb bellek kartı aldığını gösteriyor. Sanırım parolanın şifrelenmiş olarak saklandığını düşünüyorum. "Deponuzun neden İnternet’te işe yaramayacağını anlamıyorum" dedin. Bu soruyu anlamıyorum. Depolama alanınızı internet üzerinden nasıl erişilebilir kılıyorsunuz? Ve internet üzerinden giriş yapan insanlara ihtiyacı olmayabilir.
barlop

0

KeePass'i tavsiye ederim .

KeePass, şifrelerinizi güvenli bir şekilde yönetmenize yardımcı olan ücretsiz bir açık kaynaklı şifre yöneticisidir. Tüm şifrelerinizi bir ana anahtar veya bir anahtar dosyası ile kilitlenmiş bir veritabanına koyabilirsiniz. Bu yüzden, sadece tek bir ana şifreyi hatırlamanız veya tüm veritabanının kilidini açmak için anahtar dosyasını seçmeniz gerekir. Veritabanları şu anda bilinen en iyi ve en güvenli şifreleme algoritmaları kullanılarak şifrelenmektedir (AES ve Twofish).

Sizin için ilginç olabilecek özellikler :

  • KeePass taşınabilirdir: bir USB çubuğunda taşınabilir ve Windows sistemlerinde kurulmadan çalışır.
  • Bir parola veritabanı, bir bilgisayardan diğerine kolayca aktarılabilen tek bir dosyadan oluşur.
  • KeePass sizin için güçlü rastgele şifreler oluşturabilir.

KeePass, bu sunucuların tek yöneticisi olduğum sürece mükemmel bir çözüm. Ancak, bu sorumluluğu başka biriyle paylaşmam gerekirse, daha zorlaşıyor. Anladığım kadarıyla, KeePass birden fazla kullanıcının erişebileceği bir merkezi (sunucu tarafı) hesap sunmuyor mu? Öte yandan, şifre veritabanı dosyasını bilgisayarlar arasında aktarma alternatifi her zaman vardır - ama bunun uygun bir uzun vadeli bir çözüm olarak
görmüyorum

-1 Cevabınızı bir saat önce yorum ve onun cevabını yazılı okumadınız.
barlop

@barlop Olumsuz oyunuzu açıkladığınız için teşekkür ederiz. Zaman damgalarını kontrol ettiyseniz, cevabımın soru sorulmasından 12 dakika sonra ve v3gard'ın yorumundan 14 dakika önce gönderildiğini fark etmişsinizdir.
Simon,

@Simon TAMAM, olumsuz oyu kaldırdım, onun sorusuyla ilgili yorumumun cevabın gönderildiğini öne sürdüğü halde cevabın yorumunun ondan sonra geldiğini gördüm. Oyumu kaldırdım. Boşluk eklemek için sorunuzu düzenlemenin nedeni yalnızca olumsuz oyların kaldırılmasını sağlamaktı (bazen sistem oyların soru düzenlenene kadar kilitlendiğini söylüyor)
barlop
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.