¿Cuál es la forma más segura de almacenar información de contraseña en lugar de archivos de configuración?

Algunos programas, por ejemplo, openldap, le permiten almacenar un hash en un archivo de configuración en lugar de una contraseña simple. Si usa una buena contraseña no adivinable, debe ser segura contra un ataque de diccionario si el archivo se ve comprometido. El mismo principio que los archivos de contraseña sombra en Unix.

(eso está en el servidor. El cliente todavía necesita la contraseña de texto sin formato. Como alternativa a eso, puede usar criptografía de clave pública como certificados de cliente SSL o claves SSH. Pero para seguridad contra alguien que robe la clave, aún necesita un humano para escribir algo en algún momento, aunque luego puede almacenarse en la memoria en lugar de en un archivo. Las claves pueden estar vinculadas a una dirección IP particular, lo que evita que una clave robada se use de Internet, pero si el cliente se ve comprometido, el servidor será en la medida en que el cliente tenga acceso).

More Interesting

¿Qué tipo de oportunidades laborales se ofrecen después de obtener una maestría en seguridad cibernética junto con la certificación CEH?

¿Con quién compartirías tus contraseñas?

Si mi sistema se ejecuta en Ubuntu (o el sistema operativo Linux en general), ¿mi sistema puede estar infectado por virus con un sistema operativo Windows en Virtual Box?

¿La reutilización de contraseñas para cuentas de baja importancia (reddit, foro de discusión) comprometerá mis cuentas de alta importancia (banco, correo electrónico)?

¿Alguna vez ha encontrado un sistema informático con demasiada seguridad?

¿Qué es un correo electrónico infectado?

Quiero entrar en el campo de seguridad de la información? ¿Cuál es el mejor camino a seguir?

¿Cuál de los siguientes tendrá un mayor alcance en el futuro: análisis de datos, seguridad de la información, seguridad de la red o sensores IoT?

¿Por qué mi sitio web de WordPress sigue siendo pirateado? Incluso he tomado todas las medidas de seguridad, es decir, 2-FA, intentos de inicio de sesión, etc. ¿Qué más puedo hacer?

¿Cómo pueden los fabricantes de discos duros demostrar que sus productos están a salvo de ataques de malware?

¿Qué pasará ahora que los piratas informáticos han apuntado a los bancos?

¿El software antivirus está muerto?

¿Es seguro TrueCrypt?

Cómo cambiar mi contraseña de Apple

¿Existe un ejemplo en tiempo real en el que se hayan utilizado técnicas criptográficas para evitar amenazas de seguridad?