Ik ben van plan om verschillende services te draaien en om de huidige 'passsword policy' (voor zoverre daar sprake van is) aan te passen.
Enkele voorbeelden van services waar ik veilige passwords voor nodig heb :
-Firewall
-Modem
-Administrator account op m'n workstation (op xp professional)
-Root account op m'n debian server
-Administrator account van ftp server
-Useraccounts van ftp server
-Administrator accounts van op verschillende webspaces
-Administrator account voor CUPS
-En nog een heleboel anderer services waar ik nu niet direct bijkom
Momenteel is het zo dat ik een 3-tal volledig alfabetische passwords gebruik voor zowat alles. En ik besef me ook dat dit verre van veilig is.
Daarom zou ik nu een password policy willen maken voor veilige passwords te gaan gebruiken , eventueel met een soort 'toegangssyteem' , dan denk ik bv aan een lager aantal karakters password voor een user account met een beperkt aantal rechten en een sterker password voor een root account.
'Allemaal heel leuk en wel , maar waar zitten je problemen dan ?'
Wel , om te beginnen zou ik graag een algoritme / programma / script / whatever hebben om veilige en unieke passwords te generaten. Hiervoor heb ik al op google gezocht , en daarbij kwam ik op deze site uit.
Werkt op zich prima , maar wie kan me garanderen dat deze uniek zijn ? En dat er bv geen brute force programma's zijn die deze gegenerate passwords als eerste proberen ? (Of ben ik nu te paranoia bezig ?
)
Wat verder in me opkomt is hoe ik de verschillende passwords het beste (want het lijkt me wel erg moeilijk om 7 verschillende 6karakter+ passwords te onthouden , en zeker als je ze niet elke dag gebruikt) offline (?) kan bewaren op een velige manier. Ik dacht al om ze op te schrijven op een a4'tje , dit blad te plastificeren en ergens op een veilige plaats (kluis ?) te bewaren , maar er moeten toch wel betere methodes zijn ?
Bv. een openofficedocument maken en dit met truecrypt encrypten , en dan op een niet publieke webspace uploaden ? Of offline op een cdrw / floppy / usbstick oid bewaren ?
Het zou heel leuk zijn als ik jullie ervaringen en manieren teweten zou komen , verdere hulp is ook erg gewaardeerd !
Enkele voorbeelden van services waar ik veilige passwords voor nodig heb :
-Firewall
-Modem
-Administrator account op m'n workstation (op xp professional)
-Root account op m'n debian server
-Administrator account van ftp server
-Useraccounts van ftp server
-Administrator accounts van op verschillende webspaces
-Administrator account voor CUPS
-En nog een heleboel anderer services waar ik nu niet direct bijkom
Momenteel is het zo dat ik een 3-tal volledig alfabetische passwords gebruik voor zowat alles. En ik besef me ook dat dit verre van veilig is.
Daarom zou ik nu een password policy willen maken voor veilige passwords te gaan gebruiken , eventueel met een soort 'toegangssyteem' , dan denk ik bv aan een lager aantal karakters password voor een user account met een beperkt aantal rechten en een sterker password voor een root account.
'Allemaal heel leuk en wel , maar waar zitten je problemen dan ?'
Wel , om te beginnen zou ik graag een algoritme / programma / script / whatever hebben om veilige en unieke passwords te generaten. Hiervoor heb ik al op google gezocht , en daarbij kwam ik op deze site uit.
Werkt op zich prima , maar wie kan me garanderen dat deze uniek zijn ? En dat er bv geen brute force programma's zijn die deze gegenerate passwords als eerste proberen ? (Of ben ik nu te paranoia bezig ?
Wat verder in me opkomt is hoe ik de verschillende passwords het beste (want het lijkt me wel erg moeilijk om 7 verschillende 6karakter+ passwords te onthouden , en zeker als je ze niet elke dag gebruikt) offline (?) kan bewaren op een velige manier. Ik dacht al om ze op te schrijven op een a4'tje , dit blad te plastificeren en ergens op een veilige plaats (kluis ?) te bewaren , maar er moeten toch wel betere methodes zijn ?
Bv. een openofficedocument maken en dit met truecrypt encrypten , en dan op een niet publieke webspace uploaden ? Of offline op een cdrw / floppy / usbstick oid bewaren ?
Het zou heel leuk zijn als ik jullie ervaringen en manieren teweten zou komen , verdere hulp is ook erg gewaardeerd !