The UNIX and Linux Forums  
Hei og Velkommen fra USA til UNIX og Linux Forums! Takk for besøket og Delta i vårt globale samfunn.

Go Back   UNIX og Linux Forums > Spesielle Forums > Sikkerhet
.
google unix.com



Sikkerhet Diskuter UNIX og Linux datamaskinen og nettverkssikkerhet, cybersecurity, cyberattacks, IT-sikkerhet, CISSP, OWASP og mer.

Mer UNIX og Linux Forum Emner Du kan finne nyttig
Tråd Tråd startet Forum Svar Siste innlegg
SFTP passord automasjon jaycheetwood Shell programmering og Skripting 3 02-25-2009 04:07
AIX 5.2/5.3 - rootvg på SAN disk - argumenter for og imot jjgarrot AIX 6 11-18-2008 04:43
AIX sdd & MPIO Comparison (Pros Cons) applejuice AIX 0 03-10-2006 12:39
NFS argumenter for og imot mcateriny AIX 1 04-26-2004 09:30
Unix argumenter for og imot Kchalk UNIX for Dummies Spørsmål og svar 5 01-27-2001 09:59

Closed Thread
English Japanese Spanish French German Portuguese Italian Dutch Swedish Russian Norwegian Hungarian Hebrew Danish Bulgarian Greek Powered by Powered by Google
 
LinkBack Thread Tools Søk i denne tråden Rate Thread Visningsmoduser
  #1 (permalink)  
Old 03-09-2009
sudharma sudharma is offline
Registrert bruker
  
 

Bli Dato: juli 2008
Innlegg: 18
Thumbs up Passord Automation proffene / cons

folkens,

Jeg har et sikkerhets-relaterte spørsmål, for alle dere. Vær dele dine kommentarer med meg.

Jeg har en situasjon der jeg ble bedt om å automatisere passord i søknaden min, som går hver 6. måned. I dette tilfelle jeg må generere et tilfeldig passord og sette passord på noen database / system (kryptert) og bruker passord i min søknad. Dermed eieren av kontoen vil ikke vite passordet også.

Mitt argument er at på første plass, bør vi ikke automatisere passord for å endre automatisk ved expiary. Deretter endrer passordet automatisk, vil endring av passord er ikke ansvarlig og på senere stadier vet vi ikke hvem som endret passordet siste gang. Når jeg tenker på passordet endrer jeg sterkt belive at kontoeieren bør responsiable for å holde passord i en hemmelig / kryptert form.


Vi ber deg dele dine tanker om du hadde møtt en slik situasjon beofre og hva er beste måten å håndtere denne situasjonen.


Hope hit fra expertese.


Skål
Sudharma.
  #2 (permalink)  
Old 03-09-2009
pludi's Avatar
pludi pludi is offline Forum Staff  
Moderator
  
 

Bli Dato: desember 2008
Sted:. Ved
Innlegg: 1846
Hvis det er et passord for en konto som kun brukes for automatisert prosessering, en holdbarhet på 6 måneder er litt mye, særlig hvis kontoeieren ikke må vite passord (hvorfor er det en anyways). Da jeg heller velger en veldig, veldig komplisert passord (maks ut lengde, bruke spesialtegn så mye som mulig, ... noe ]? fb6 # Z8 "2a [(? (Cl + $? ) Som gjelder for de neste 2 år eller så.

Eller enda bedre, om at passordet er brukt til ekstern tilkobling til et system, putt det sammen og bytte til offentlig nøkkel autentisering med minst 2048 bits nøkler, de bør være redde for det neste tiåret eller så (bare ikke bruk gamle Debian å generere dem)
  #3 (permalink)  
Old 03-09-2009
sudharma sudharma is offline
Registrert bruker
  
 

Bli Dato: juli 2008
Innlegg: 18
Takk mye for ditt svar Pludi. Det var informativt.

Skål
Sudharma.
Closed Thread

Hugseliste

Thread Tools Søk i denne tråden
Søk i denne tråden:

Avansert søk
Visningsmoduser Ranger denne tråden
Ranger denne tråden:

Innleggsaktivitet Regler
Du kanskje ikke poste nye tråder
Du kanskje ikke poste svar
Du kanskje ikke post vedlegg
Du kanskje ikke redigere innleggene dine

BB-kode er
Smilefjes er
[IMG] koden
HTML-koden Av
Pingbacks er
Refbacks er




Alle klokkeslett er GMT -4. Nå er klokken 04:56.


Powered by: vBulletin, Copyright © 2000 - 2006, Jelsoft Enterprises Limited. Language Translations Powered by .
vBCredits v1.4 Copyright © 2007 - 2008, PixelFX Studios
UNIX og Linux Forums Content Copyright © 1993-2009. All Rights Reserved.Ad Management by RedTyger

Content Relevant nettadresser av vBSEO 3.2.0