我必须处理几个VPS/服务,我总是将密码设置为不同和随机的。
这些密码用于运行客户服务的数据库、them服务器用户等服务,因此将它们保持在安全和强大的位置是非常重要的。我实际上是将它们存储在google驱动器电子表格文件中,描述用户、密码、角色和服务。
你知道更好的解决办法吗?我希望将它们保存在远程服务中,以确保不必制作备份副本(以防我的hdd出现故障)。
我确实是在*nix平台上工作的(因此windows特定的解决方案在这里不是一个选择)。
发布于 2012-09-03 14:27:31
为此,您可以使用keepass,它有Linux和Windows应用程序,也有Android应用程序。
您可以使用密码和密钥文件加密keepass中的密码,在所有设备上设置密钥文件,在DropBox上设置加密数据库(没有密钥文件)。
这样您就可以从任何地方访问它,因为加密的数据库存储在云中,但没有密钥文件。我觉得它足够安全了。
发布于 2012-09-03 13:43:17
您一定要注意,将它们存储在云中的空白中。那只是自找麻烦!
您可以做的是自己加密,然后在云中保存加密文件的副本。这样,假设您没有使用错误的密码进行加密,您的密码就会安全地存储在场外。
您可以通过保存在TrueCrypt保险库中的文本文件手动完成此操作,您可以保存在DropBox或其他地方。但这并不是那么容易。
相反,您可以使用一个密码管理器来为您执行此操作。有些密码管理器将以加密形式保存密码,然后在设备之间同步此加密文件。一个密码管理器的例子,可以为您这样做将是1 password。
最终,密钥是预出口加密--即它需要在离开您的计算机之前被加密,不要依赖云安全来保证您的关键数据的安全,首先要自己加密它。
发布于 2012-09-03 20:19:45
除了前面提到的keepass (或者Unix衍生工具上的keepassx ),我发现人们都是LastPass和1 1Password的粉丝。我更喜欢和使用LastPass,因为它有Linux支持,加密发生在客户机上,UI与浏览器集成得很好,而且它们有YubiKey支持。由于内置密码生成和存储非常容易使用,我有12个字符随机字母数字密码数百个帐户。
https://serverfault.com/questions/423865
复制相似问题