-
Data: 2011-02-19 14:16:18
Temat: Re: "gospodarka" loginami i hasłami administracyjnymi w firmie
Od: to <t...@a...xyz> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]begin Robert Jaroszuk
> Znaczy, o ile dobrze zrozumiałem, to twierdzisz, że hasło dla userów
> jest OK, ale dla nie-userów (czyli dla administratorów?) jest nieOK, tak
> ?
Dla userów jest ok, bo nie ma za bardzo niedrogiej alternatywy, której
userzy mogliby w miarę sprawnie używać i którą by rozumieli. Po za tym
włamanie na konto usera nie jest zwykle tak dotkliwe.
> W takim razie co stosuje się w celu uwierzytelnienia przy logowaniu na
> konto administratora? Pytam, bo większość systemów jakie znam, domyślnie
> wykorzystuje w tym celu właśnie hasło. Nieliczne używają TFA, chociażby
> ze względu na koszt wdrożenia, czy konieczność wprowadzania dodatkowych
> procedur odnośnie np. zarządzania kluczami kryptograficznymi.
W uniksach już od lat używa się kluczy, które są lepsze z bardzo wielu
powodów. Do tego jakieś ograniczenie dostępu per source. To uznałbym za
minimum. System do którego można się zalogować skądkolwiek znając tylko
jakieś hasło (jak to zostało opisane przez niektórych w tym wątku) to
chyba jakiś żart...
A co do routerów i zmiany haseł, to hasło najłatwiej przechwycić m.in.
gdy jest używane (także zmieniane) więc jeśli dany router rekonfiguruje
się np. raz w roku, to po co zmieniać w nim hasło co miesiąc?
--
"An intelligent man is sometimes forced to be drunk
to spend time with his fools." -- Ernest Hemingway
Następne wpisy z tego wątku
- 19.02.11 16:26 Robert Jaroszuk
- 19.02.11 16:00 Papo5merfo
- 19.02.11 16:00 Papo5merfo
- 19.02.11 18:02 Przemysław Adam Śmiejek
- 19.02.11 21:13 Gotfryd Smolik news
- 19.02.11 22:56 to
- 20.02.11 01:07 to
- 20.02.11 01:51 Robert Jaroszuk
- 20.02.11 01:53 Robert Jaroszuk
- 20.02.11 10:06 m...@o...pl
- 20.02.11 11:37 cezarys
- 20.02.11 20:45 BartekK
- 21.02.11 00:26 to
- 21.02.11 20:23 Papo5murfo
- 21.02.11 20:23 Papo5murfo
Najnowsze wątki z tej grupy
- antyfaszystka
- W ogóle nie widać...
- I znowu inżynierowie i inżynierzy...
- Dokumenty zgromadzone przez Instytut Pamięci
- Absurdalny zakaz fotografowania będzie nowelizowany
- Takie tam...
- https://newsgrouper.org/pl.soc.prawo blokuje posty: 154 posts blocked.
- Skazany za zabójstwo a ofiara żyje
- celnicy pobili policjanta
- Andrzej Duda ułaskawił Roberta Bąkiewicza od zarzutu zapchnięcia ze schodów aktywistki Babci Kasi
- Policjanci katowali niewinnego człowieka, ale są niewinni
- dron na granicy polsko niemieckiej
- chroń PESEL dziecka
- Teoretyczny przypadek
- Totaliztyczne Prawa i Obowiązki Człowieka: dodałem p. 11 zabraniający efektywnych, podatków przekraczających 49% zysków
Najnowsze wątki
- 2025-07-22 antyfaszystka
- 2025-07-22 W ogóle nie widać...
- 2025-07-22 I znowu inżynierowie i inżynierzy...
- 2025-07-21 Dokumenty zgromadzone przez Instytut Pamięci
- 2025-07-20 Absurdalny zakaz fotografowania będzie nowelizowany
- 2025-07-20 Takie tam...
- 2025-07-20 https://newsgrouper.org/pl.soc.prawo blokuje posty: 154 posts blocked.
- 2025-07-19 Skazany za zabójstwo a ofiara żyje
- 2025-07-18 celnicy pobili policjanta
- 2025-07-17 Andrzej Duda ułaskawił Roberta Bąkiewicza od zarzutu zapchnięcia ze schodów aktywistki Babci Kasi
- 2025-07-17 Policjanci katowali niewinnego człowieka, ale są niewinni
- 2025-07-16 dron na granicy polsko niemieckiej
- 2025-07-16 chroń PESEL dziecka
- 2025-07-15 Teoretyczny przypadek
- 2025-07-15 Totaliztyczne Prawa i Obowiązki Człowieka: dodałem p. 11 zabraniający efektywnych, podatków przekraczających 49% zysków