Articles of 密码

最好的方式发送密码 – 通过短信?

当我需要给某人发送密码的时候,我通常会通过某个通道(邮件,IM等)和密码本身发送除密码(即服务器和用户)以外的所有信息(没有解释什么是密码)通过短信。 这是可以接受的还是有更好的方法?

DBA应该存储和检索密码

DBA应该为应用程序loginlogging密码,还是应该由开发人员/分析人员负责? 通过应用程序login,我的意思是应用程序用来访问数据库的login名。 通常每个应用程序都有一个。 我不是指为系统用户创build的用户帐户密码。

获取pipe理员访问Windows XP(丢失密码)

我以前的系统pipe理员在我的组织中留下了许多Windows XP盒子。 所以我没有pipe理员密码。 如何在不重新安装Windows的情况下让pipe理员访问这些框? PS:有一个整洁的解决scheme“chroot with live cd”for linux,也许在Windows XP中有类似的东西?

创build随机密码

我需要从脚本中随时创build密码。 不幸的是我不能使用使用/ dev / urandom的应用程序,因为创build密码需要花费时间。 有没有其他的应用程序可以用来创build密码?

我们的服务器托pipe提供商要求我们的根密码

我在一家开发和托pipe小型企业关键系统的公司工作。 我们有一个来自专业主机提供商的“弹性云服务器”。 我最近从他们那里收到一封电子邮件,说他们的备份解决scheme存在一些问题,他们需要安装一个新的内核。 他们希望我们给他们发送root密码,以便他们能够完成这项工作。 我知道电子邮件来自他们。 这不是[email protected]或类似的东西。 我打电话给他们,问他们这个问题,他们说:“是的,我们需要密码才能做到这一点”。 像这样通过电子邮件发送root密码似乎很奇怪。 我有什么理由担心吗?

任何聪明的方法来把密码放在一个SSH密钥?

我的主机使用密码,而不是id_rsa的SSH进入。但不是每次input密码,有没有办法把密码放在我的.ssh / config? 例如: Host gravy_access Hostname 127.0.0.1 User my_name_is_gravy Password gravy_password 所以,当我ssh gravy_access它会立即允许访问。

configurationsudo来请求root密码

可以configurationsudo来请求root密码而不是用户密码吗? 服务器configuration有一个root用户和一个简单的用户(让我们简单地称之为简单),用于部署服务器上托pipe的所有应用程序。 用户简单不在sudoers列表中 $ sudo command 将不起作用,因为简单的密码不能授予他root权限。 偶尔我需要运行一些需要通过Capistrano(ruby部署工具)进行root访问的脚本,编写脚本以root身份login,运行脚本然后注销非常困难。 我想能够执行以下语句 $ sudo god restart tasks-group 并有Capistrano提示我inputroot密码。 目前,Capistrano提示部署用户密码,显然这是非pipe理员帐户。

禁用同一个域的SSHauthentication,如果是同一个用户

我想用相同的用户在同一个域上的两台计算机之间使用SSH,我不想input密码。 这里是一个例子: [user@pc1 ~]$ ssh pc2 如果pc1和pc2在同一个域上,使用NIS身份validation,并且我通过SSH以相同的用户(我没有指定一个)login,我希望不必再次input密码,因为我已经在pc1上login了。

安全地存储办公密码

我有一个拥有pipe理员密码的各种计算机和硬件设备的客户。 没有活动目录,所以每台电脑/设备都有自己的密码。 我想将这些密码存储在局域网上的安全系统。 即使是一个带有密码的excel文件也可以,但是我希望能find更好的build议(对于linux或windows)。 在线服务和付费应用程序并不重要。

Linux上除S / Key以外的真正的一次性密码(OTP)?

从不受信任的计算机login到远程系统当然不是一个好主意。 但是有时候这是非常必要的。 公开未encryption的SSH密钥文件当然是不可以的。 input正规密码也不是。 S / Key似乎是“通常”的解决scheme,但它需要严格遵循列表中的密码顺序。 这对于共享帐户来说是不希望的,因为所有各方都需要同步使用该列表。 任何方式使OTP没有要求的使用顺序? 其他想法? 背景:两个pipe理员共享一个帐户。 另一个应该被给予一个“紧急信封”,其中包含了该帐户的信息。 只有在其他pipe理员不可用的情况下,才允许封印。