কয়েকজনের মধ্যে কয়েকশ পাসওয়ার্ড ভাগ করে নেওয়ার জন্য সেরা অনুশীলনগুলি কী? এই পাসওয়ার্ডগুলি মিশন সমালোচনামূলক ডেটা সুরক্ষিত করে এবং কোনও ছোট দলের বাইরে কখনও দৃশ্যমান হতে পারে না।
কয়েকজনের মধ্যে কয়েকশ পাসওয়ার্ড ভাগ করে নেওয়ার জন্য সেরা অনুশীলনগুলি কী? এই পাসওয়ার্ডগুলি মিশন সমালোচনামূলক ডেটা সুরক্ষিত করে এবং কোনও ছোট দলের বাইরে কখনও দৃশ্যমান হতে পারে না।
উত্তর:
আমি সম্ভবত কর্পোরেট ইন্ট্রনেটে হোস্ট করা একটি কাস্টম ওয়েব-ভিত্তিক সমাধান লিখব। ( অনুপ্রেরণার জন্য বা এটি ব্যবহারের জন্য http://lastpass.com এ একবার দেখুন password পাসওয়ার্ড ভাগ করে নেওয়া তার বৈশিষ্ট্যগুলির মধ্যে একটি, যদিও এটি আপনার ভলিউমের জন্য কার্যকর না পারে))
সম্পাদনা : অবশ্যই, সর্বোত্তম সমাধান, সেগুলি ভাগ করবেন না। যে কোনও মাধ্যমের ক্লিয়ারটেক্সট পাসওয়ার্ড সংরক্ষণ করা বিপজ্জনক, বিশেষত যখন তাদের সংরক্ষণ করার উদ্দেশ্য তাদের ভাগ করা। প্রায় একটি অসীম সমাধান রয়েছে যার প্রত্যেকটি সম্পর্কিত বিপদ ডেকে আনে। এগুলি কেন একটি এনক্রিপ্টড ডিস্ক চিত্রে রাখবেন না, সেই চিত্রটি একটি সিডিতে পোড়াবেন, সিডিটিকে এমন একটি নিরাপদে রাখুন যা কেবলমাত্র একটি সশস্ত্র প্রহরীই খুলতে পারে, এবং লোকেরা যাতে ছবিটি আইডি আনলক করার জন্য উপস্থিত থাকে?
মুল বক্তব্যটি হ'ল আমরা আসলে আপনার দৃশ্যটি জানি না। আপনি কেন শত শত মিশন-সমালোচনামূলক পাসওয়ার্ড ভাগ করছেন? এগুলি কি আপনার ব্যাকফাইস ইন্ট্রনেট, ভিপিএন, বা কোনও গ্রাহকের পাসওয়ার্ড যা আপনি কোনও কারণে সাদামাটা জায়গায় রেখেছেন? আপনার সাথে ভাগ করার জন্য আপনার প্রয়োজন সমস্ত লোকের কি একই ইনস্টলেশন রয়েছে? কোনও এনক্রিপ্ট করা সিডি বা কোনও নিরাপদে সঞ্চিত মুদ্রিত টেবিলের মতো কোনও শারীরিক স্থানান্তর আসলে কাজ করবে? বা আপনার সিসাদমিনগুলি বিশ্বজুড়ে ছড়িয়ে পড়ে, কেবলমাত্র সেগুলিকে ভাগ করে নেওয়ার বৈদ্যুতিন মাধ্যম তৈরি করে ?
সেরা অনুশীলনটি পাসওয়ার্ডগুলি ভাগ করে নেওয়া নয়। ব্যবহারকারীদের তাদের নিজের অ্যাকাউন্ট থেকে প্রয়োজনীয় অ্যাক্সেস পাওয়ার জন্য সুডোর মতো সরঞ্জামগুলি ব্যবহার করুন। আপনার যদি কয়েকটি ব্যবহারকারীর হয় তবে প্রয়োজনের সাথে প্রত্যেকের নিজস্ব অ্যাকাউন্ট থাকা উচিত। সাধারণ ডাটাবেস থেকে একাধিক সার্ভারে অ্যাক্সেস দেওয়ার জন্য এলডিএপি (ইউনিক্স / লিনাক্স) এবং অ্যাক্টিভ ডিরেক্টরিগুলি একটি ভাল সমাধান।
যখন কোনও পাসওয়ার্ডের লিখিত অনুলিপি থাকা প্রয়োজন, সীলমোহরে স্বাক্ষরিত এবং একটি তারিখে একটি খামে এটি সিল করুন। পাসওয়ার্ড ব্যবহার করার সময় এটি পরিবর্তন করুন। পাসওয়ার্ড পরিবর্তন করা হলে এটি একটি নতুন খাম সীলমোহর করুন।
যে পাসওয়ার্ডগুলিতে সত্যই ভাগ করে নেওয়া দরকার তাদের জন্য পাসপাসের মতো একটি পাসওয়ার্ড সরঞ্জাম ব্যবহার করুন যা কোনও নেটওয়ার্কে তাদের ডাটাবেস থাকতে পারে। একাধিক প্ল্যাটফর্মের জন্য ক্লায়েন্টদের সাথে সরঞ্জামগুলি আরও ভাল। আপনি একাধিক ডাটাবেস প্রয়োজন প্রয়োজন বিবেচনা করুন। মনে রাখবেন যে এই ডেটাতে অ্যাক্সেস রয়েছে তাদের প্রত্যেককে সত্যই বিশ্বাস করা দরকার।
আমরা এই সঠিক উদ্দেশ্যে কিপাসের সাথে চলেছি । এটি একটি দুর্দান্ত ছোট প্রোগ্রাম যা আপনার সমস্ত পাসওয়ার্ড একটি এনক্রিপ্ট করা ডাটাবেস ফাইলে সংরক্ষণ করে। অতিরিক্ত সুরক্ষা বৈশিষ্ট্য রয়েছে যেমন পাসওয়ার্ড অ্যাক্সেস করার জন্য মূল পাসওয়ার্ড সহ একটি কী ফাইলের প্রয়োজন হয়। এটি সুরক্ষার একাধিক স্তরকে (কী ফাইল এবং ডাটাবেস পৃথক করে) মঞ্জুরি দেয়, সর্বদা এটির জন্য বিভিন্ন পাসওয়ার্ডের সাথে কাজ করার সুবিধাজনক রাখে। উদাহরণস্বরূপ, আপনি অ্যাপ্লিকেশনটি এবং একটি ইউএসবি ড্রাইভের কী ফাইলটি চালাতে পারেন তবে আপনার নেটওয়ার্কে কোথাও ডাটাবেস সংরক্ষণ করতে পারেন। এর জন্য নেটওয়ার্ক ভাগ, মূল পাসওয়ার্ড এবং কী ফাইল সহ ফিজিক্যাল ইউএসবি ড্রাইভের শংসাপত্রের প্রয়োজন হবে।
কয়েকজনের মধ্যে কয়েকশ পাসওয়ার্ড ভাগ করে নেওয়ার জন্য সেরা অনুশীলনগুলি কী?
সহজ, এটি দুটি স্বাদে আসে:
আপনি, সহজ এবং সহজ না। আপনি যদি এটি করা চয়ন করেন, আপনি একটি বাহ্যিক বিশ্বস্ত কর্তৃপক্ষের কাছে পাসওয়ার্ড প্রমাণীকরণ স্থগিত করুন এবং সেখান থেকে প্রমাণীকরণ নিয়ন্ত্রণ করুন।
আপনি এটি করেন তবে এটি করার ক্ষেত্রে আপনার কাছে বাহ্যিক অ্যাক্সেস নিয়ন্ত্রণ রয়েছে যা আপনার পাসওয়ার্ড বা সুরক্ষা টোকেন রয়েছে যা আপনার ব্যবহার করা সিস্টেমের মধ্যে রেকর্ড করা হয়নি (অর্থাত পাসওয়ার্ডের রেকর্ডটি অন্য পাসওয়ার্ড দ্বারা সুরক্ষিত থাকে যা সীমিত প্রাপ্যতা রয়েছে)। এটি নিয়ে অসংখ্য সমস্যা রয়েছে।
এই পাসওয়ার্ডগুলি মিশন সমালোচনামূলক ডেটা সুরক্ষিত করে এবং কোনও ছোট দলের বাইরে কখনও দৃশ্যমান হতে পারে না।
আপনার সমস্যা সমাধানের জন্য একটি ডিরেক্টরি পরিষেবার সাথে সংহত করে এমন একটি সুরক্ষিত প্রমাণীকরণ পরিষেবা গুরুত্ব সহকারে বিবেচনা করা উচিত। ডিএস / এএস সংমিশ্রণটি একটি বিশ্বস্ত "কর্তৃপক্ষ" তৈরি করে যা আপনার সমস্ত ব্যবহারকারী এবং ডিভাইসের জন্য সালিস হিসাবে কাজ করতে পারে। ব্যবহারকারীর অ্যাকাউন্টগুলিতে অ্যাক্সেস নীতি থেকে পাসওয়ার্ডগুলিকে "সংযোগ বিচ্ছিন্ন করা" সহজ করে তোলে যা প্রমাণীকরণে ব্যবহৃত প্রকৃত পাসওয়ার্ড থেকে তাদের অ্যাক্সেস বিমুগ্ধ করতে পারে। পাসওয়ার্ড নিয়ন্ত্রণ ব্যবহারকারীর অ্যাকাউন্ট নিষ্ক্রিয়করণ দ্বারা হয়; সুতরাং যদি কোনও প্রশাসক চলে যায় তবে আপনি কেবল তাদের অ্যাকাউন্টটি বন্ধ করে দিন এবং তাদের অ্যাক্সেস চলে গেছে (কারণ person's ব্যক্তির পাসওয়ার্ডটি কেবল ডিএস / এএসের অ্যাকাউন্টের বৈধতা নিশ্চিতকরণের বৈধতার ভিত্তিতে অ্যাক্সেস দেয়)।
এটি কেবল তখনই কাজ করবে যখন আপনি আপনার পরিবেশে রয়েছেন যা আপনার ডিভাইস / প্রোগ্রামগুলিকে বাহ্যিক উত্সগুলিতে তাদের প্রমাণীকরণের অনুরোধগুলি বাতিল করতে দেয়, সুতরাং এটি আপনার পক্ষে সমাধান হতে পারে না । যদি আপনার কাছে উল্লেখযোগ্য শতাংশ ডিভাইস / প্রোগ্রাম রয়েছে যা বাহ্যিক প্রমাণীকরণের সামঞ্জস্য করতে পারে, তবে আমি এগিয়ে গিয়ে এই কাজটি করব, যদি কেবল কয়েক ডজন পাসওয়ার্ডকে ম্যানেজ করার যোগ্য তালিকায় একত্রিত করতে হয় তবে বলুন। যদি আপনি এই রুটে যাওয়ার সিদ্ধান্ত নেন, তবে এটির জন্য বেশ কয়েকটি অফ-শেল্ফ, সুপরিচিত এবং পরীক্ষিত সমাধান রয়েছে।
আপনার কতটা সুরক্ষা দরকার তাও একটি প্রশ্ন রয়েছে। "মিশন সমালোচনা" করার মাধ্যমে আপনি বোঝাতে পারেননি যে পারমাণবিক ওয়ারহেডগুলি শহরগুলিতে বৃষ্টি হতে পারে, বা "মিশন সমালোচনা" এর অর্থ হল ফারবিসের সর্বশেষতম চালানটি এটি শহরে পরিণত করবে না। এটি যদি ঝুঁকি / হুমকির মূল্যায়নকে বর্ণনা করে এমন কিছু থাকে তবে এটি সত্যই সহায়তা করবে।
কিছু জিনিস:
নিরাপদে কাগজের পাসওয়ার্ড স্থাপন বা পাসওয়ার্ডগুলি এনক্রিপ্ট করার যান্ত্রিক সুরক্ষা ব্যবস্থার বাইরেও আপনাকে যেতে হবে। পরিপক্ক সুরক্ষা মডেলগুলির সাথে সংস্থাগুলি কী এবং নিরাপদ সংমিশ্রণগুলি কীভাবে সুরক্ষিত করে তা পড়ুন। আপনি যা করতে চান তা করার প্রস্তাব আমি দিচ্ছি না, তবে আপনি যদি করেন:
এই জাতীয় প্রক্রিয়াগুলি ঘাড়ের ব্যথা, তবে লোকেরা আরও বুদ্ধিমান অনুশীলনগুলি গ্রহণ করার জন্য উত্সাহ হিসাবে কাজ করবে। আমি বর্ণিত মতো আপনি যদি কিছু না করেন তবে পাসওয়ার্ডগুলি লক করার গতিগুলিতে যাবেন না, কারণ কোনও দিনই আপনি কেবল লঙ্ঘন করবেন।
আমি জানি এটি একটি পুরানো প্রশ্ন তবে আমি সম্প্রতি সম্প্রতি কর্পোরেট ভল্ট নামে একটি ওপেনসোর্স ওয়েব ভিত্তিক সমাধান পেয়েছি যা কারও কাছে আকর্ষণীয় হতে পারে। এখনও চেষ্টা করে দেখার সুযোগ পাইনি।
আমরা পাসওয়ার্ড নিরাপদ নামে একটি প্রোগ্রাম ব্যবহার করি । এটি দুর্দান্ত এবং খুব সুরক্ষিত, আপনি একটি নেটওয়র্ক ড্রাইভে ডাটাবেস সেট করতে পারেন এবং যার প্রয়োজন তার প্রত্যেককে নিজেরাই অ্যাক্সেস এবং পাসওয়ার্ডটি নিরাপদে দিতে পারেন, যা সুরক্ষিতভাবে এনক্রিপ্ট করা সমস্ত ব্যবহারকারীর নাম এবং পাসওয়ার্ড সংরক্ষণ করে।
https://pypi.python.org/pypi/django-pstore/ শেয়ার্ড পাসওয়ার্ডগুলির জন্য ব্যবহারকারী এবং প্রতিটি জিপিজি এনক্রিপশন ব্যবহার করে (এবং আপনি ভাগ করতে চাইলে অন্য কোনও ডেটা)। সার্ভারটি কোনও পাসওয়ার্ড সম্পর্কে কখনই জানে না, এটি কেবল এনক্রিপ্টড ডেটা ধারণ করে। প্রত্যেকে ভাগ করে নেওয়া গোপনীয়তাগুলি ডিক্রিপ্ট করার জন্য তাদের নিজস্ব ব্যক্তিগত কী ব্যবহার করে।
সিস্টেমটিতে অধিকার পরিচালনার অন্তর্ভুক্ত রয়েছে: প্রত্যেকেই সম্পূর্ণ অ্যাক্সেস পায় না।
আমরা স্ব-হোস্টেড সমাধান হিসাবে https://passwork.me ব্যবহার করি । তবে আপনি তাদের মেঘে পাসওয়ার্ডও সংরক্ষণ করতে পারেন।
এসপিবি ওয়ালেট হ'ল আমরা ভুত দ্বারা নিরাপদে পিডব্লিউ ব্যবহার করতাম তবে এসপিবি ওয়ালেট আপনাকে একটি নেটওয়ার্ক শেয়ারের সাথে সিঙ্ক করতে দেয় এবং অ্যাপটি পেলে আপনার আইফোনে সিঙ্ক করতে দেয়। এটিতে একটি অন্তর্নির্মিত পাসওয়ার্ড জেনারেটর রয়েছে এবং আপনি এগুলি সাধারণ পাসওয়ার্ড থেকে অত্যন্ত জটিল পাসওয়ার্ডগুলিতে তৈরি করতে পারেন। পাসওয়ার্ডটি এখনও অষ্টমুক্ত অবস্থায় থাকা অবস্থায় আপনি পাসওয়ার্ডটি অনুলিপি করতে পারেন তাই কেউ যদি সন্ধান করে তবে আপনি এটি অনুলিপি করতে পারেন এবং পাসওয়ার্ড না দেখে কাউকে এটি আটকে দিতে পারেন। নির্দিষ্ট সময়ের জন্য কোনও ক্রিয়াকলাপ না থাকলে একবার পিসি অ্যাপ অটো লক আউট হয়ে যায়।
আরেকটি বিকল্প হ'ল অ্যাজুরি কী ভল্ট যা আপনার গোপনীয়তাগুলি সুরক্ষিতভাবে সংরক্ষণ করে এবং প্রোগ্রামগুলিকভাবে এগুলিতে অ্যাক্সেসের অনুমতি দেওয়ার অনুমতি দেয়, সহজেই আপনার পাসওয়ার্ডগুলি ঘোরান ইত্যাদি No
আমাদের সেরা অনুশীলন হ'ল পাসওয়ার্ডের যতটা সম্ভব পরিমাণে ভাগ করা।
সুতরাং আমরা উদাহরণস্বরূপ: - ডাটাবেসে পাসওয়ার্ডের জন্য রুট হোম ডায়ারে my.cnf ব্যবহার করুন - সার্ভারগুলিতে লগইন করতে ssh কী ব্যবহার করুন এবং কেবল একটি কনসোলের মাধ্যমে অনুমোদিত এমন একটি রুট পাসওয়ার্ড রয়েছে (সুতরাং আপনার অবশ্যই সার্ভারে শারীরিক / বিএমসি অ্যাক্সেস থাকতে হবে) ) - ldap সর্বত্র সম্ভব ব্যবহার করুন (এসএসএস, বিএমসি, স্যুইচ, পুনর্নির্মাণ, ....)
তবে, কয়েকটি পরিস্থিতি রয়েছে যেখানে আমরা এই পদ্ধতির ব্যবহার করতে পারছি না (যেমন রুট পাসওয়ার্ড)। তারপরে আমরা আমাদের ভাগ করা স্টোরেজে কিপাস ব্যবহার করি তবে আমরা সেখানে প্রয়োজনীয় 10 টি পাসওয়ার্ড রাখি।
খুব ভাল প্রশ্ন। আমি অন্যান্য উত্তর আগ্রহী হতে হবে।
এখানে আমি যা করি তা এখানে রয়েছে তবে প্রথমে আমি যেখানে সম্ভব সেখানে প্রাক-ভাগযুক্ত কীগুলি ব্যবহার করার পরামর্শ দিচ্ছি। আমি জানি না যদিও উইন্ডোজ সিস্টেমগুলির মাধ্যমে এটি সম্ভব কিনা।
যেহেতু পাসওয়ার্ডের পরিমাণ কম হওয়া উচিত (আপনি যেখানে কীগুলি সম্ভব সেখানে ব্যবহার করছেন) তাই আমি কোনও সিস্টেমে জিপিজি দিয়ে এনক্রিপ্ট করা একটি সরল পাঠ্য ফাইলটি ব্যবহার করি যা NIC নেই। সুতরাং (1) আপনার শারীরিক অ্যাক্সেস এবং (2) একটি পাসওয়ার্ড প্রয়োজন।
স্বচ্ছতার জন্য সম্পাদিত