Задать вопрос
@vitalyrline

Как генерировать пароль по кодовой фразе и восстанавливать обратно?

Всем здравствуйте!
Коротко опишу задачу. Готовим компьютеры на удалённые участки. Интернет там есть не всегда и иногда приходится выполнять некоторые задачи по телефону руками пользователей. Для этого соответственно приходится давать им пароль локального админа. Если пароль везде одинаковый, то пользователи, зная его, смогут хозяйничать на всех компьютерах. Хочется чтобы на каждом компьютере был уникальный пароль админа.
Можно это делать вручную и записывать в табличку, но это неудобно. Отсюда вопрос. Существует ли в природе какая-нибудь программа/скрипт, которая позволит генерировать и восстанавливать обратно пароль. Как я это вижу? Генерируем пароль на основе двух парольных фраз. Одна из них хранится только у админов, второй фразой является имя компьютера. Таким образом зная имя компьютера всегда можно восстановить пароль.
  • Вопрос задан
  • 308 просмотров
Подписаться 1 Средний 1 комментарий
Помогут разобраться в теме Все курсы
  • Нетология
    Инженер по автоматизации
    13 месяцев
    Далее
  • Merion Academy
    Администрирование MS Windows Server
    1 месяц
    Далее
  • Нетология
    Специалист по информационной безопасности + нейросети
    12 месяцев
    Далее
Решения вопроса 1
paran0id
@paran0id
Умный, но ленивый
Хэш от админского ключа + имени компьютера. Для удобства можно брать последние N знаков.
Ответ написан
Пригласить эксперта
Ответы на вопрос 3
pindschik
@pindschik
ФЫВА ОЛДЖ
Не надо никаких программ.

Два способа:

Первый
Придумайте свой простой алгоритм генерации пароля, у которого одна часть будет общая, а часть различной и зависеть от удаленного ПК (например от ФИО работника или от географического расположения).
Подход должен быть общим, чтоб вы просто могли в любой момент восстановить пароль в голове.
При этом по внешнему виду одного-двух паролей - пользователи не смогут догадаться, как восстановить остальные.
Например у нас есть ноут в Москве, у Пырина Ивана Ивановича - пароль будет Ptz119JK, где P - это "Пырин", "tz" - общие для всех символы, 119 - это сумма региона пользователя и общего числа "42", т.е. 77+42, а JK - инициалы И.И. в латинице (ii) со сдвигом по шифру цезаря на 1 и 2 знака. Можно делать в голове. Можно сделать формулу в Экселе.

Второй способ - сгенерите и распечатайте пароли. Наклейте их на технику. На наклейке напишите, что это серийный номер. НО. Это будет пароль с избыточными символами. А вам требуется запомнить только одно ОБЩЕЕ ключевое слово, например "ВИЛЫ". А "серийник" на ПК будет например таким ФЫВАОЛДЖЭ4322.
Вычитаем символы ВИЛЫ из ФЫВАОЛДЖЭ4322 и получаем реальный пароль ФЫАОДЭ4322.
Просите пользователя назвать серийник, и сразу набирате без секретных символов в поле пароля.
Ответ написан
Комментировать
mayton2019
@mayton2019
Bigdata Engineer
Это вообще задача не техническая а организационная. Сделайте участкового
админа
и дайте ему все прививлегии. Зачем играть в эту игру с придумыванием
запутанных схем? Опыт инфо-безопасности показывает что все эти схемы просто
не работают. Про это Керхкофс писал.

Если политика сложности пароля недостаточная - придумайте политику. Обучите
людей чтоб не было совсем уже явных проколов на участках.
Ответ написан
Комментировать
Afranius
@Afranius
Из говорящих дольше живут те, что говорят меньше.
Я с подобной задачей 20 лет назад сталкивался. С тех пор интернет вроде есть везде.
Увы, там не "решали задачи руками пользователей", а просто давали мне УАЗик и день времени чтобы скататься до удалённого участка.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы