Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

password management, policy en security

Pagina: 1
Acties:
  • 208 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik ben van plan om verschillende services te draaien en om de huidige 'passsword policy' (voor zoverre daar sprake van is) aan te passen.

Enkele voorbeelden van services waar ik veilige passwords voor nodig heb :

-Firewall
-Modem
-Administrator account op m'n workstation (op xp professional)
-Root account op m'n debian server
-Administrator account van ftp server
-Useraccounts van ftp server
-Administrator accounts van op verschillende webspaces
-Administrator account voor CUPS
-En nog een heleboel anderer services waar ik nu niet direct bijkom


Momenteel is het zo dat ik een 3-tal volledig alfabetische passwords gebruik voor zowat alles. En ik besef me ook dat dit verre van veilig is.

Daarom zou ik nu een password policy willen maken voor veilige passwords te gaan gebruiken , eventueel met een soort 'toegangssyteem' , dan denk ik bv aan een lager aantal karakters password voor een user account met een beperkt aantal rechten en een sterker password voor een root account.

'Allemaal heel leuk en wel , maar waar zitten je problemen dan ?'

Wel , om te beginnen zou ik graag een algoritme / programma / script / whatever hebben om veilige en unieke passwords te generaten. Hiervoor heb ik al op google gezocht , en daarbij kwam ik op deze site uit.
Werkt op zich prima , maar wie kan me garanderen dat deze uniek zijn ? En dat er bv geen brute force programma's zijn die deze gegenerate passwords als eerste proberen ? (Of ben ik nu te paranoia bezig ? 8)7)

Wat verder in me opkomt is hoe ik de verschillende passwords het beste (want het lijkt me wel erg moeilijk om 7 verschillende 6karakter+ passwords te onthouden , en zeker als je ze niet elke dag gebruikt) offline (?) kan bewaren op een velige manier. Ik dacht al om ze op te schrijven op een a4'tje , dit blad te plastificeren en ergens op een veilige plaats (kluis ?) te bewaren , maar er moeten toch wel betere methodes zijn ?

Bv. een openofficedocument maken en dit met truecrypt encrypten , en dan op een niet publieke webspace uploaden ? Of offline op een cdrw / floppy / usbstick oid bewaren ?

Het zou heel leuk zijn als ik jullie ervaringen en manieren teweten zou komen , verdere hulp is ook erg gewaardeerd !

  • Freezerator
  • Registratie: Januari 2000
  • Laatst online: 30-11 21:01
Ik had ook dit probleem, en gebruik nu sinds een jaartje dit programma:

http://www.anypassword.com/

Ik vind het erg handig, passwords opslaan in zegmaar boom structuur, dus je maakt bv een mapje van een server aan en daarin per service bv passwords. Ook het genereren van passwords gaat goed :)

  • raphidae
  • Registratie: Februari 2001
  • Laatst online: 06-01 13:36

raphidae

...antichrist...

Every morning is the dawn of a new error.


Verwijderd

Ik gebruik Keepass
http://keepass.sourceforge.net/

Kan niet alleen zeer complexe paswoorden genereren, je moet ze zelfs niet onthouden. Je kan ze rechtstreeks gebruiken vanuit het programma zelf. En de database op zich is meer dan voldoende beveiligd.
.

  • eghie
  • Registratie: Februari 2002
  • Niet online

eghie

Spoken words!

Ik zou zelf, ik ga het iig wel gebruiken, Password Gorilla gebruiken. Dit is open source en het is cross platform. Het is open source, dus je kunt zelf zien, als je er verstand van hebt, of er geen achterdeuren in zitten en/of goede encryptie wordt gebruikt, want ik vertrouw zulke applicaties niet altijd, helemaal niet als ze uit Amerika komen (ivm encryptie export en NSA enzo). En je kunt het op zowel Linux als Windows en in de toekomst eventueel ook op PDA's gebruiken.

Verwijderd

Topicstarter
Freezerator schreef op woensdag 02 augustus 2006 @ 15:59:
Ik had ook dit probleem, en gebruik nu sinds een jaartje dit programma:

http://www.anypassword.com/

Ik vind het erg handig, passwords opslaan in zegmaar boom structuur, dus je maakt bv een mapje van een server aan en daarin per service bv passwords. Ook het genereren van passwords gaat goed :)
Bedankt voor je snelle antwoord , maar ik zocht eigenlijk meer een opensource alternatief. Zag het ook niet echt zitten om 25$ voor de volledige versie neer te tellen.
Bedankt , altijd handig om een gegenerate password te hebben maar op dat vlak vertrouw ik nu KeePass beter , de mogelijkheid om random een password te generaten aan de hand van je muisbeweging of random characters die je invoerd staat me echt aan :)

Zou ik uit nieuwschierigheid mogen weten hoe de door jouw script gegenereerde passwords tot stand komen ? Altijd interessant :)
Verwijderd schreef op woensdag 02 augustus 2006 @ 21:48:
Ik gebruik Keepass
http://keepass.sourceforge.net/

Kan niet alleen zeer complexe paswoorden genereren, je moet ze zelfs niet onthouden. Je kan ze rechtstreeks gebruiken vanuit het programma zelf. En de database op zich is meer dan voldoende beveiligd.
.
Dit is echt precies wat ik zocht , enorm bedankt ! _/-\o_

De functie om random passwords te generaten vind ik echt super , zoals hierboven al vermeld , en de functie op je passwords in een database te storen is handig , ook echt een oplossing voor m'n probleem... Ik zit nu alleen nog even met de vraag hoe ik het beste de database met alle passwords in ga unlocken...

Wat gebruik jij hiervoor ? Ik dacht eraan om een sterk masterpassword te nemen EN een passkey op een usbstick zetten die beiden gebruikt moeten worden om de database te openen. De vraag is echter , wat kan hiervoor als betrouwbare storage dienen ? Was van plan een usbstick te kopen , daar de key-disk op te zetten en deze te gebruiken als ik passwords uit de db nodig heb. Als backup dan dit bestand nog op een paar floppy's , cd-r(w)'s zetten en een dvd-r , deze in een kluis leggen en ik zou safe moeten zitten , toch ?
eghie schreef op donderdag 03 augustus 2006 @ 10:27:
Ik zou zelf, ik ga het iig wel gebruiken, Password Gorilla gebruiken. Dit is open source en het is cross platform. Het is open source, dus je kunt zelf zien, als je er verstand van hebt, of er geen achterdeuren in zitten en/of goede encryptie wordt gebruikt, want ik vertrouw zulke applicaties niet altijd, helemaal niet als ze uit Amerika komen (ivm encryptie export en NSA enzo). En je kunt het op zowel Linux als Windows en in de toekomst eventueel ook op PDA's gebruiken.
Ziet er ook goed uit , volg je volledig ivm je vertrouwen over andere (niet opensource) programma's.
Het is alleen dat ik persoonlijk KeePass qua layout , functionaliteit en dergelijke net iets beter vind , maar dat zijn persoonlijke voorkeuren.

Ook jij hartelijk bedankt voor de bijdrage aan dit topic :)

  • DiedX
  • Registratie: December 2000
  • Laatst online: 30-11 12:12
Als je zaken niet vertrouwd, dan zou ik die USB-stick nemen, en daar een file op zetten welke je encrypt met GPG.

Wachtwoorden laat ik genereren met APG. Dit is een protocol, waarvan de implementatie o.a. staat op passwd.thebugs.ws

DiedX supports the Roland™, Sound Blaster™ and Ad Lib™ sound cards

Pagina: 1