存储很less使用的单用途密码

你如何处理密码的存储,根据其使用性质,你不能指望pipe理员记住? 如:

  • pipe理员/ root密码,当每个人使用pipe理员权限使用他们自己的帐户login
  • 仅在configuration期间设置的服务帐户密码,例如SqlServerAgent,SharePointSearchService等
  • 整个公司的网站注册,例如Google网站pipe理员工具,GoDaddy / VeriSign,MSDN等。

我当然不想在这么多不同的地方重复使用一个密码。 我们考虑过的选项:

  • networking共享上的encryption文件
  • 共享KeePass数据库
  • 受密码保护的Wiki
  • 对每个区域进行小修改的单个基本密码

当我尝试在家里安装受密码保护的PFX文件时,想到这一点,将一次性使用密码存储在笔记本电脑中的locking桌子上。

我和一些技术人员在一个展会上工作。 我们使用Keepass / Keepassx,这些文件存储在一个Subversion版本库中,只能通过基于密钥的authentication通过SSH访问。

使用VCS可以让我们将密码保险箱的副本保持在离线状态并保持最新状态。 如果您将密码文件保存在服务器上,那么服务器发生故障时会发生什么,或者如果存储在互联网上,那么当互联网发生故障时会发生什么情况。

我使用开源的PasswordSafe应用程序来存储我的个人密码。 我将数据库文件保存在DropBox卷上,因此可以从任何地方访问。 (帽子提示: Joel )

没有理由认为密码数据库文件不能保存在networking共享上,并且有一个选项以只读模式打开密码文件。

当我设置服务,很less需要login到我尝试使用最晦涩的密码(例如md5散列的开始),然后将其存储在encryption/密码保护的电子表格。

它让你不必担心,如果有人以某种方式获得了你的域名的密码,他本质上可​​以访问整个系统。

我将密码保存在密码保护 (或其中的一个变体 )中,并将密码保护数据库保存在由保pipe箱共享的文件夹中。 (Dropbox在线和跨多台计算机同步文件)。

我使用Linux,主要使用命令行pwsafe和偶尔MyPasswordSafe – 都在Ubuntu的存储库中可用。

Dropbox可以在Windows,Mac和Linux上运行,也有在所有三个平台上都使用密码保护格式的程序。 在Windows上的原始作品,有一个Java版本 ,适用于Windows,Mac和Linux。 有关更完整的列表,请参阅显示Windows,Windows Mobile,Mac,Linux,BSD,Solaris,Perl模块,C#支持的平台支持的相关项目页面 …

对于单次使用的密码,我设置它,忘记它。 如果我必须做一些事情,我知道它有一个单一的目的,我再次重置它。 这也使我不能使用该帐户的第二个目的。 帐户名称将匹配的目的,可能是一个漫长的漫长的名字。

我在networking共享上使用KeePass和Linux备用KeePassX 。 总是打开只读,除非我特别需要进行编辑。

你可以使用像密码工具这样的工具为你创build哈希密码。
在这里输入图像描述