|
Где и как хранить Административные пароли ?
|
|||
---|---|---|---|
#18+
Есть куча паролей, Административных, не часто используемых но изредка необходимых: - к СКЛ Серверам - к Виндовс- Серверам - к Прочим системам. Где и как следует хранить список паролей ? Спасибо ... |
|||
:
Нравится:
Не нравится:
|
|||
27.01.2010, 14:50 |
|
Где и как хранить Административные пароли ?
|
|||
---|---|---|---|
#18+
student-uni, на бумаге в запечатанном конверте в сейфе у начальника СБ или другого ответственного лица. Но можно и на стикере под столом прилепить. Всё зависит от ваших требований к безопасности. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.01.2010, 15:24 |
|
Где и как хранить Административные пароли ?
|
|||
---|---|---|---|
#18+
Тогда к Вам вопрос: mcureenab на бумаге в запечатанном конверте в сейфе у начальника СБ или другого ответственного лица. не гибко. пароли меняются, добавляются новые, список около скажем 1000 штук, это что , в ручную каждый раз писать ? Если нет, то на компе набирать ? Если да, то опять же где хранить файл ? Вопрос о том как это делается в больших компаниях. Хотел написать "стикер под столом не предлагатъ", да думал, что и так понятно будет ... |
|||
:
Нравится:
Не нравится:
|
|||
27.01.2010, 15:41 |
|
Где и как хранить Административные пароли ?
|
|||
---|---|---|---|
#18+
student-uni список около скажем 1000 штук, это что , в ручную каждый раз писать ? У вас 1000 административных паролей? Такая большая организация с такой кучей софта? Тогда не верю, что у вас в корпоративной политике безопасности это до сих пор не прописано. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.01.2010, 16:58 |
|
Где и как хранить Административные пароли ?
|
|||
---|---|---|---|
#18+
В общем ни первое ни второе не ответ. вот что есть в Гугле, но тоже сложно сказать насколько нечто подобным пользуются. http://www.smartnetpass.com/ http://www.computerra.ru/gid/rtfm/program/250644/ ... |
|||
:
Нравится:
Не нравится:
|
|||
27.01.2010, 17:14 |
|
Где и как хранить Административные пароли ?
|
|||
---|---|---|---|
#18+
student-uniЕсть куча паролей, Административных, не часто используемых но изредка необходимых: Задача на самом деле ещё сложнее. Пароли и Доступы к бизнес ресурсам ентерпрайз это не просто бумага - это очень сложная комбинация условностей предложенных системами Identity Management. Подбирается каждому бизнесу индивидуально. Общих решений не существует. Некоторым {Думаю что большинству сингл-платформ} - бумашки в сейфе вполне подойдут. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.01.2010, 17:47 |
|
Где и как хранить Административные пароли ?
|
|||
---|---|---|---|
#18+
Вот нашла интересную раскладочку по задачам Identity & Access Management: Employee starts • Enter in HR • HR contacts IT • IT provisions in AD • IT provisions in SAP • IT provisions in Oracle • IT provisions in Unix (x50) • IT provisions for remote access • IT provisions two-factor authentication (TFA) Код: plaintext
Employee logs in • Once for AD • Once for SAP • Once for Oracle • Once for Unix (x50) Код: plaintext 1. 2.
Employee forgets password • Call help desk for AD • Call IT for Unix • Call IT for Oracle • Call IT for other applications Код: plaintext
Employee needs admin rights • IT issues root (x5) access • Employee retains root access; no control over what employee does with root Код: plaintext
Employee needs full admin rights • IT issues password (manual process with no controls) • IT manually resets password after employee is done Код: plaintext
Ещё более сложно если нужен немедленный де-провижин всех доступов к системе конкретного пользователя. ... |
|||
:
Нравится:
Не нравится:
|
|||
27.01.2010, 21:35 |
|
Где и как хранить Административные пароли ?
|
|||
---|---|---|---|
#18+
Да, про тысячу паролей раскройте поподробнее, из чего эта тысяча стоит? У меня есть подозрение, что если действительно 1000, то бОльшую часть этого составляют обычные пользовательские пароли: доменные, почтовые и т.п. Если это так, то упрощу задачу, предложив пересмотреть политику и не хранить подобных паролей. У нас юзерам выдаются временные пароли, которые они обязаны сменить. Кроме того доменные политики заставляют менять эти пароли регулярно. Разумеется, хранить их бессмысленно, если есть возможность в любой момент сменить административным путем. ... |
|||
:
Нравится:
Не нравится:
|
|||
28.01.2010, 08:45 |
|
Где и как хранить Административные пароли ?
|
|||
---|---|---|---|
#18+
student-uniЕсли нет, то на компе набирать ? Если да, то опять же где хранить файл ? может что-то типа http://keepass.sourceforge.net/ ? на флешку его и в сейф ... |
|||
:
Нравится:
Не нравится:
|
|||
03.02.2010, 16:37 |
|
Где и как хранить Административные пароли ?
|
|||
---|---|---|---|
#18+
в зашифрованный рар архив ) бумажку с паролем от архива потерять )) ... |
|||
:
Нравится:
Не нравится:
|
|||
11.02.2010, 11:35 |
|
Где и как хранить Административные пароли ?
|
|||
---|---|---|---|
#18+
Знаю 2 организации где пароли хранятся у главного бухгалтера в сейфе, в одной из организаций еще и запасной ключ от серверной там же. ______________________________________________________________ "Пишите код так, как будто сопровождать его будет склонный к насилию психопат, который знает, где вы живете". (с) Макконнелл, "Совершенный код". ... |
|||
:
Нравится:
Не нравится:
|
|||
11.02.2010, 20:31 |
|
Где и как хранить Административные пароли ?
|
|||
---|---|---|---|
#18+
student-uniЕсть куча паролей, Административных, не часто используемых но изредка необходимых: - к СКЛ Серверам - к Виндовс- Серверам - к Прочим системам. Где и как следует хранить список паролей ? Спасибо Хранить нужно в коробке из под паяльника ... |
|||
:
Нравится:
Не нравится:
|
|||
12.02.2010, 13:27 |
|
|
start [/forum/topic.php?fid=33&msg=36434761&tid=1548379]: |
0ms |
get settings: |
11ms |
get forum list: |
12ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
32ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
47ms |
get tp. blocked users: |
1ms |
others: | 16ms |
total: | 141ms |
0 / 0 |