存储很少使用的单用途密码


16

根据密码的使用方式,您如何处理无法期望管理员记住的密码的存储?如:

  • 所有人使用自己的具有管理员权限的帐户登录时的管理员/ root密码
  • 仅在配置期间设置的服务帐户密码,例如SqlServerAgent,SharePointSearchService等。
  • 整个公司的网络注册,例如Google网站管理员工具,GoDaddy / VeriSign,MSDN等。

我当然不想在多个不同领域重复使用一个密码。我们考虑过的选项:

  • 网络共享上的加密文件
  • 共享的KeePass数据库
  • 受密码保护的维基
  • 单一基本密码,每个区域都进行了少量修改

当我尝试在家中安装密码保护的PFX文件时,会使用一次使用的密码存储在我锁定的办公桌上的笔记本中,这是我想到的。

Answers:


17

我和几个技术人员一起参加表演。我们使用Keepass / Keepassx,文件存储在Subversion存储库中,该存储库只能通过具有基于密钥的身份验证的SSH访问。

使用VCS使我们可以使密码库的副本保持脱机状态并且是最新的。如果将密码文件保存在服务器上,则该服务器发生故障时会发生什么情况;如果存储在Internet上,则会发生Internet发生故障时发生的情况。


感谢评论。我喜欢结合KeePass和SVN的想法。
boflynn

为Keepass +1。
Leigh Riffel

3

我使用开源的PasswordSafe应用程序来存储我的个人密码。我将数据库文件保存在DropBox卷上,因此可以从任何地方访问它。(帽子提示:乔尔

没有理由不能将密码数据库文件保留在网络共享上,并且可以选择以只读模式打开密码文件。


1

当我设置很少需要登录的服务时,我尝试使用最模糊的密码(例如md5哈希的开始),然后将其存储在受加密/密码保护的电子表格中。

它使您不必担心,如果有人以某种方式获得了您的域名密码,那么他实际上就可以访问整个系统。


1

我将密码保存在passwordsafe(或其变体之一)中,并将passwordsafe数据库保存在dropbox共享的文件夹中。(Dropbox在线和跨多台计算机同步文件)。

我使用Linux,大多数情况下使用命令行pwsafe,偶尔也使用MyPasswordSafe-两者均在ubuntu存储库中提供。

Dropbox可在Windows,Mac和Linux上运行,并且在所有这三个平台上也有使用密码安全格式的程序。在最初的 Windows上运行,有一个Java版本在Windows,Mac和Linux的作品。有关完整列表,请参见相关项目页面,该页面显示了对Windows,Windows Mobile,Mac,Linux,BSD,Solaris,perl模块,C#支持的平台支持...


1

对于一次性使用的密码,我将其设置为忘记密码。如果我必须对它进行某些操作,请在知道它具有单一用途的情况下再次重置它。这也使我无法将帐户用于第二个目的。帐户名称将与用途匹配,并且可以是一个冗长的名称。



By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.