Comment gérez-vous le stockage des mots de passe que, par nature, vous ne pouvez pas vous attendre à ce que les administrateurs mémorisent? Tel que:
- Mot de passe administrateur / root lorsque tout le monde se connecte en utilisant son propre compte avec des droits d'administrateur
- Mots de passe de compte de service définis uniquement lors de la configuration, par exemple SqlServerAgent, SharePointSearchService, etc.
- Inscriptions Web pour toute une entreprise, par exemple, les outils Google pour les webmasters, GoDaddy / VeriSign, MSDN, etc.
Je ne veux certainement pas réutiliser un seul mot de passe pour autant de domaines différents. Options que nous avons envisagées:
- Fichier chiffré sur le partage réseau
- Base de données KeePass partagée
- Wiki protégé par mot de passe
- Mot de passe de base unique avec petite modification pour chaque zone
Cela me vient à l'esprit lorsque j'essaie d'installer un fichier PFX protégé par mot de passe à la maison avec le mot de passe à usage unique stocké dans un ordinateur portable dans mon bureau verrouillé au travail.
J'utilise l'application open source PasswordSafe pour stocker mes mots de passe personnels. Je garde le fichier de base de données sur un volume DropBox, il est donc accessible de n'importe où. (pointe du chapeau: Joel )
Il n'y a aucune raison pour que le fichier de base de données de mots de passe ne puisse pas être conservé sur un partage réseau, et il existe une option pour ouvrir le fichier de mots de passe en mode lecture seule.
la source
Lorsque j'installe des services qui vont rarement devoir être connectés, j'essaie d'utiliser le mot de passe le plus obscur (démarrage d'un hachage md5 par exemple), puis je le stocke simplement dans une feuille de calcul cryptée / protégée par mot de passe.
Cela vous empêche de vous inquiéter à ce sujet si quelqu'un a en quelque sorte obtenu le mot de passe pour votre nom de domaine qu'il pourrait essentiellement accéder à l'ensemble du système.
la source
J'enregistre les mots de passe dans passwordsafe (ou l'une de ses variantes ) et conserve la base de données passwordsafe dans un dossier partagé par dropbox . (Dropbox synchronise les fichiers en ligne et sur plusieurs ordinateurs).
J'utilise Linux et j'utilise principalement la ligne de commande pwsafe et occasionnellement MyPasswordSafe - tous deux disponibles dans les référentiels ubuntu.
Dropbox fonctionne sur Windows, Mac et Linux, et il existe également des programmes qui utilisent le format passwordsafe sur les trois plates-formes. L' original fonctionne sous Windows, il existe une version java qui fonctionne sous Windows, Mac et Linux. Pour une liste plus complète, consultez la page des projets connexes qui montre la prise en charge de la plate-forme pour Windows, Windows Mobile, Mac, Linux, BSD, Solaris, modules perl, prise en charge C # ...
la source
Pour les mots de passe à usage unique, je le définis et l'oublie. Si je dois en faire quelque chose, je le réinitialise à nouveau en sachant qu'il a un seul objectif. Cela m'empêche également d'utiliser le compte à une deuxième fin. Le nom du compte correspondra à l'objectif et peut être un nom de longue haleine.
la source
J'utilise KeePass et l'alternative Linux KeePassX sur un partage réseau. Toujours ouvert en lecture seule, sauf si je dois spécifiquement effectuer une modification.
la source
Vous pouvez utiliser un outil comme passwordmaker pour créer des mots de passe hachés pour vous.
la source