এডাব্লুএস ইসি 2 কী পেয়ারটি কোথায় সংরক্ষণ করা উচিত?


9

ইসি 2 দৃষ্টান্তের সাথে যুক্ত কী দম্পতিগুলি সংরক্ষণ করার জন্য আপনি কি নিরাপদ স্থানগুলির পরামর্শ দিতে পারেন?

এই ধরণের জিনিসগুলি যদি আপনার অ্যাকাউন্টে সীমাবদ্ধ থাকে তবে অ্যামাজনের এস 3 স্টোরেজের মধ্যে কী সংরক্ষণ করা নিরাপদ?

আমি বর্তমানে এটি আমার পিসিতে ... বাড়িতে রেখেছি। এটা কি খারাপ?


3
যা নির্ভর করে. আপনি যদি ব্যাংক হন তবে এটি সম্ভবত মারাত্মক খারাপ। এটি যদি আপনার ব্লগের জন্য হয় তবে এটি সম্ভবত ভাল। এস 3 একটি ভাল ধারণা হতে পারে, যদি আপনি অনুমতিগুলি মিশ্রিত হয়ে থাকেন তবে এটি একটি খারাপ ধারণা হতে পারে।
ceejayoz

উত্তর:


11

আপনার ইসি 2 কীপাসগুলি রক্ষার সর্বোত্তম উপায়, যা কেবল এসএসএইচ কী, একটি পাসফ্রেজ দিয়ে এটিকে এনক্রিপ্ট করা (এবং সেই পাসফ্রেজের জন্য আপনার সাধারণ পাসওয়ার্ড পরিচালনার প্রক্রিয়া অনুসরণ করুন)। ধরে নিই যে আপনি লিনাক্স ব্যবহার করছেন, আপনি ssh-keygen -p -f $fileকীটি এনক্রিপ্ট করতে পারেন । আপনার ব্যাকআপ রাখা উচিত, শারীরিকভাবে সুরক্ষিত (অর্থাত্ কোনও সুরক্ষা জমা দেওয়ার বাক্সে কোনও থাম্ব ড্রাইভ)। আমি ধরে নিচ্ছি যে আপনি কীটির ব্যক্তিগত অর্ধেকের কথা বলছেন, যেহেতু পাবলিক কীটি অবশ্যই প্রকাশ্য।

তাত্ত্বিকভাবে, আপনার ওয়ার্কস্টেশন বা স্মার্টকার্ডে টিপিএম-তে কীটি সংরক্ষণ করা ভাল তবে এসএসএইচ কীগুলি ব্যবহার করার সময় সাধারণত এই সমাধানটিতে ব্যবহারিক সমস্যা থাকে।

আপনার হোম পিসিতে কীটি সংরক্ষণ করা খারাপ কিনা তা নির্ভর করে এটি নীতি লঙ্ঘন কিনা on যদি এটি সত্য না হয় তবে আপনি যে ল্যাপটপটি কাজের জন্য ব্যবহার করেন তা এটি সংরক্ষণ করার চেয়ে খারাপ হওয়ার কারণ দেখার খুব কম কারণ আছে।

আপনি অবশ্যই এস 3-তে কীটির একটি ব্যাকআপ রাখতে পারেন (কোনও শারীরিক ব্যাকআপের পরিবর্তে)। হুমকি মডেলটি হ'ল যদি কেউ আপনার AWS অ্যাকাউন্টে অ্যাক্সেস করতে সক্ষম হয় তবে আপনার ইতিমধ্যে খুব খারাপ দিন (ডেটা ফাঁস এবং পরিষেবাতে হস্তক্ষেপের শর্তাবলী) এর মধ্যে রয়েছে। তবে, যদি না এমন কোনও সুরক্ষা অধ্যক্ষ থাকেন যাঁর আপনার কী সহ এস 3 বালতিতে অ্যাক্সেস থাকতে পারে তবে মেশিনগুলিতে লগ ইন না করা হতে পারে, আপনাকে অন্য কোনও উপায় খুঁজে বের করতে হবে। আপনি যদি এস 3-তে একটি অনুলিপি সঞ্চয় করেন তবে কমপক্ষে নিশ্চিত করুন যে এটি কোনও পাসফ্রেজের সাহায্যে এনক্রিপ্ট করা আছে।


6

ঠিক আছে, সর্বজনীন কী আপনার যেখানে খুশি সেখানে সংরক্ষণ করা যেতে পারে। উদাহরণস্বরূপ এটি আপনার কপালে ট্যাটু করুন। :)

প্রাইভেট কীটি আপনার রক্ষা করার দরকার যা এটি সত্যই আপনার পরিচয়। আপনার (এনক্রিপ্ট করা না) কীটিতে যে কেউ হাত পেলেন আপনার সার্ভারগুলির সাথে তাদের উপায় থাকতে পারে। সুতরাং, এটিকে সুরক্ষিত করুন এবং আপনার অন্য কোনও গুরুত্বপূর্ণ তবে গোপনীয় ফাইল হিসাবে এটির ব্যাক আপ দিন। এটি এনক্রিপ্ট করুন এবং এটি একটি ফ্ল্যাশ ড্রাইভে সংরক্ষণ করুন, এটি কাগজে মুদ্রণ করুন এবং এটি একটি শেষ অবলম্বন হিসাবে নিরাপদে সংরক্ষণ করুন, ইত্যাদি। আপনি যদি এটি এস 3-তে সংরক্ষণ করতে চান তবে এটি সম্ভবত ভাল, তবে আমি কেবল এটির মধ্যে এটি করব এনক্রিপ্ট করা ফর্ম


4
এটি একটি দীর্ঘ উলকি।
বব

4
@ কুলটন ইইএএর ধারণাটি তেমন খারাপ নয়। এটি আপনার কপালে একটি QR কোড হিসাবে ট্যাটু করুন তারপরে এমন কিছু আছে যা আপনি যখন আপনার ওয়েব ক্যামের মুখোমুখি হন তখন আপনাকে আপনার দৃষ্টান্তগুলিতে প্রমাণী করে।
পিএনডিএ

4
যদিও আপনার কীটি ঘোরানোর দরকার হবে তখন বামার।
EEAA
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.