거의 사용하지 않는 단일 용도 비밀번호 저장


16

관리자는 암기 할 수없는 암호 저장을 어떻게 처리합니까? 같은 :

  • 모든 사람이 관리자 권한으로 자신의 계정을 사용하여 로그온 할 때 관리자 / 루트 비밀번호
  • 구성 중에 만 설정되는 서비스 계정 암호 (예 : SqlServerAgent, SharePointSearchService 등)
  • Google 웹 마스터 도구, GoDaddy / VeriSign, MSDN 등과 같은 회사 전체의 웹 등록

확실히 많은 다른 영역에서 단일 암호를 재사용하고 싶지 않습니다. 고려한 옵션 :

  • 네트워크 공유의 암호화 된 파일
  • 공유 KeePass 데이터베이스
  • 비밀번호로 보호 된 위키
  • 각 영역마다 약간의 수정이 가능한 단일 기본 비밀번호

직장에서 잠긴 책상의 노트북에 저장된 일회용 비밀번호로 집에서 비밀번호로 보호 된 PFX 파일을 설치하려고 할 때이 점을 염두에 두십시오.

답변:


17

나는 여러 기술과 함께 쇼에서 일합니다. 우리는 Keepass / Keepassx를 사용하며 파일은 서브 버전 저장소에 저장되며 키 기반 인증을 통해 SSH를 통해서만 액세스 할 수 있습니다.

VCS를 사용하면 비밀번호 저장소의 사본을 오프라인 및 최신 상태로 유지할 수 있습니다. 암호 파일을 서버에 보관하면 해당 서버에 장애가 발생하거나 인터넷에 저장된 경우 인터넷에 장애가 발생하면 어떻게됩니까?


의견을 부탁드립니다. 나는 KeePass와 SVN을 결합하는 아이디어를 좋아합니다.
boflynn

Keepass의 경우 +1
레이 리펠

3

개인 비밀번호를 저장하기 위해 오픈 소스 PasswordSafe 응용 프로그램을 사용 합니다. DropBox 볼륨에 데이터베이스 파일을 보관하므로 어디서나 액세스 할 수 있습니다. (모자 팁 : Joel )

비밀번호 데이터베이스 파일을 네트워크 공유에 유지할 수없는 이유는 없으며 비밀번호 파일을 읽기 전용 모드로 여는 옵션이 있습니다.


1

거의 로그인 할 필요가없는 서비스를 설정할 때 가장 모호한 암호 (예 : md5 해시 시작)를 사용하고 암호화 / 암호로 보호 된 스프레드 시트에 저장하십시오.

누군가가 어떻게 든 도메인 이름의 암호를 얻은 경우 본질적으로 전체 시스템에 액세스 할 수 있다는 것에 대해 걱정하지 않아도됩니다.


1

암호를 passwordsafe (또는 그 변종 중 하나)에 저장 하고 암호 안전 데이터베이스를 dropbox가 공유하는 폴더에 보관 합니다. Dropbox는 온라인과 여러 컴퓨터에서 파일을 동기화합니다.

나는 리눅스를 사용하며, 대부분 우분투 리포지토리에서 사용할 수 있는 명령 행 pwsafe 및 때때로 MyPasswordSafe를 사용합니다.

Dropbox는 Windows, Mac 및 Linux에서 작동하며 세 가지 플랫폼 모두에서 암호 안전 형식을 사용하는 프로그램이 있습니다. 원래 Windows의 작품은이 자바 버전 의 Windows, Mac 및 Linux에서 작동합니다. 전체 목록 은 Windows, Windows Mobile, Mac, Linux, BSD, Solaris, perl 모듈, C # 지원에 대한 플랫폼 지원을 보여주는 관련 프로젝트 페이지 를 참조하십시오 .


1

일회용 비밀번호의 경우 비밀번호를 설정하고 잊어 버립니다. 내가 무언가를해야한다면 그것은 단일 목적을 가지고 있다는 것을 알고 다시 재설정합니다. 이것은 또한 두 번째 목적으로 계정을 사용하지 못하게합니다. 계정 이름은 목적과 일치하며 길고 긴 이름 일 수 있습니다.



당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.