Questions tagged «password-management»

9
明智的密码政策
我的任务是制定公司安全策略。在此过程中,我想定义什么是明智但安全的密码(长度,字符等),应多久更改一次密码,密码历史记录的长度等等。 显然,我需要在安全性和实用性之间取得平衡。 人们通常认为什么是好的密码策略?


2
管理客户端密码
我刚刚开始了一个小型网站开发业务,我遇到的一个问题是记住客户托管,cpanel,ftp帐户等的密码和帐户信息。 我想知道什么是最适合控制此类信息的系统/行业标准? 在那里关闭相当边缘...我阅读了常见问题解答和我觉得列表这可能是网站管理员的常见问题,它肯定不是编码问题所以stackoverflow是不可能的,它不是一个广泛的问题,它专注于一个特定的成为网站管理员的方面。

2
当你不知道它时重置用户passwd
我有一个小问题。我在我的域上共享密钥设置,所以我再也不输入密码登录了。 我现在忘记了密码。这是一个问题,因为只有我的用户可以sudo。密码验证root已被禁用,因此没有我的密码,我无法在我的网络服务器上进行维护。 有没有办法重置我的密码作为我的[现在唯一]密钥认证用户? 具体来说,这可以在CentOS 4上完成吗?

1
删除以前在远程服务器上键入的命令
我正在进入一个远程服务器,然后su to到root。 问题是有时候,我没有对控制台消息给予足够的重视,而且我在命令提示符下意外输入了root密码(例如,我第一次没能正确提供root密码 - 所以su提示消失了)。 我记得在某个地方读过在控制台输入的命令历史记录。 我有3个子问题 哪个(哪个文件夹)是存储的文件? 我可以编辑该文件并从中删除root密码吗? 作为一个偏执的人,我想知道是否有更安全的登录我的服务器的方式 - 除了ssh(或我是太偏执了?) 我的服务器运行无头Ubuntu 10.0.4

0
让LastPass像SuperGenPass一样工作
我刚刚从SuperGenPass切换到LastPass,因为无法使用SuperGenPass更改主密码。 现在,SuperGenPass将在登录屏幕中输入您的用户名和主密码,并激活SuperGenPass脚本书签,该书签将用正确的(生成的)替换主密码。这是我想要的行为。没有自动填写用户名或密码。当你填写这两个字段只是点击书签(或短信是最好的),LastPass将接管并填写正确的密码。 LastPass可以实现这一点吗?我该怎么做?


1
为工作创建加密数据库
我的老板向我提出这个问题: 加密: 我们需要一个加密的数据库,用于我们在工作中使用的错误密码,这些密码目前只在人们面前。 轻松访问: 有人需要能够快速访问特定密码,可能是在忙碌的时刻。这需要任何类型的公钥管理(将其保存在密封信封中的USB密钥上?)相对容易。 访问控制: 系统应具有密码组,其中只有特定人员才能访问特定组。 可恢复性: 即使只有直接访问的用户退出或离开,我们也需要确保来自一个组的密码不会丢失 - 因此我们需要某种方式(例如)任何两位高级管理人员可能会覆盖系统(请参阅阈值)链接下面)并使用其密钥检索所有密码。 跳入我脑海的第一件事是某种形式的 阈 和非对称加密,但我不想重新发明轮子,有什么解决方案吗? 任何软件都应该是免费和开源的。


2
Windows环境下的密码文件?
我正在寻找一种方法来在工作机器上存储数据库密码,以便我自己的应用程序可以读取它(为了连接到数据库),但没有管理权限的用户无法读取它。管理员必须可以更改密码,最好是自动更改密码。 我想到的是类似的东西 PostgreSQL的.pgpass文件 在Linux环境中。这也适用于Windows环境吗? 我认为密码文件只能供管理员访问。但是,对用户可执行的程序是否也可以访问此文件?此外,是否可以借助组策略通过网络分发此类文件? 我正在考虑的其他解决方案(可能需要付出更多努力): 加密密码文件。只有应用程序和管理员具有解密和更改/读取文件的有效密钥。 从网络资源中检索密码,也可能是加密的。

0
Firefox主密码生成随机弹出窗口,要求输入密码
我使用主密码来保证我在Firefox中的数据安全。但是,它非常烦人地要求我随机提供主密码。如果我不提供,只需按 逃逸 没有任何反应,只是延迟对话窗口说: 请输入软件安全设备的主密码 我想知道这是什么意思?即使我只有一个窗口播放来自youtube的音乐,它有时会停止音乐询问主密码,在我当前所在的工作区上生成一个弹出窗口,我甚至都不会注意到,所以后来我必须主动搜索因为它只是告诉它我目前没有登录表格,所以我不会提供我的密码。 我可以以某种方式设置Firefox,我只需要在当前页面实际需要时输入我的主密码吗?

1
KeePassX .4.3版本-旧的kdb数据库和2.0不起作用-Ubuntu
1.情况 将密码数据库从一台计算机转移到新计算机。KeepassX 2.0很棒,但是它不支持加载旧的数据库。实际上,您应该继续使用keepassX 2.0,因为它具有常规版本并且更加安全。 2.主要问题 较旧版本的cmake / qmake构建过程中出现致命错误,导致无法安装 3.到目前为止的过程 可从KeepassX.org站点下载旧版本-必须使用cmake / qmake从源代码进行构建 4.路障 getpid.4.3和.4.4版本中都有一个错误,该问题阻止了进一步的make / make install使其正常工作。 lib/random.cpp: In function ‘void initStdRand()’: lib/random.cpp:98:19: error: ‘getpid’ was not declared in this scope stream << getpid(); ^ Makefile:838: recipe for target '../build/random.o' failed make[1]: *** [../build/random.o] Error 1 make[1]: Leaving directory '/home/angela/Downloads/keepassx-0.4.4/src' …

1
如何访问mSecure备份的内容?
我有一个带有mSecure的iPhone作为我的密码管理器,并有一些备份。 现在我不再拥有iPhone了,我不清楚如何从Windows mSecure中恢复备份中的数据。我尝试使用用于备份的电子邮件地址和我使用的密码登录,但这是禁止的,只需一瞥https://support.msecure.com/en/support/solutions/articles/ 36000064484似乎表明我需要一个新帐户才能使用mSecure。 如何访问存储在我拥有(旧学校)密码的mSecure备份中的密码?我目前有Windows和Linux可用。 谢谢,

2
云密码管理器与桌面密码管理器,哪个更安全?
哪一个更安全,为什么? 对于在线密码,您担心密码是否在本地进行加密,或者是否有人可以在需要时对其进行访问。最重要的是,您认为在线保存密码安全吗? 对于桌面密码管理器,木马或病毒可以窃取您的所有密码。 您是否希望使用旧式的聊天室,将所有密码记在小纸片或小日记本上,然后放在钱包里? 这个问题是受这个问题启发的。


By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.