Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Passworte Verschlüsseln

Frage Sicherheit Verschlüsselung & Zertifikate

Mitglied: virtuelleruser

virtuelleruser (Level 1) - Jetzt verbinden

24.09.2008, aktualisiert 26.09.2008, 3447 Aufrufe, 5 Kommentare

Folgendes Zenario:

Wir haben ca. 100 Laptops die ohne Lokale Admin Rechte zum Teil im Ausland unterwegs sind. Bei telefonischer Fehlerbehebung muss manchmal das lokale Admin passwort weitergegeben werden welches sich bei unseren Technikern dann zimlich schnell herumspricht und damit dann wertlos ist.

Ziel ist folgendes:

Für jedes Laptopp muss für den Lokalen admin ein eigenes Passwort vorhanden sein das dem User aber nicht ausgehändigt wird sondern nur bei Bedarf zur Fehlerbehebung. Nun ist die Überlegung ob wir die Serien Nummer als Ursprung verwenden und das ganze über ein entsprechendes Tool verschlüsseln und das Ergebniss dann als PW verwenden. Die Verschlüsselung sollte jederzeit wieder nachvollziehbar sein damit keine ellenlangen Excel Tabellen nach dem PW durchsucht werden müssen. Auch sollte das Ergebniss veränderbar sein wenn man zum Beispiel verschieden Parameter setzen kann. Damit mit der Serien Nummer bei Bedarf auch ein komplett neues PW erstellt werden kann. Denn wenn der betroffene User dann wieder in der Zentrale ist muss ja ein neues Passwort hinterlegt werden. (Es geht da um so Sachen wie VPN Änderungen, Safeboot usw.)

Vileicht hat ja jemand schon ein solches Program gesehen oder in VB oder VBA geschrieben o.Ä.

Danke dschon mal im Voraus.
Mitglied: -Ohforf
24.09.2008 um 13:04 Uhr
Besteht denn die Seriennummer der Laptops ausschließlich aus Zahlen?
Wenn ja habt ihr das Tool vorliegen: calc.exe oder ein Taschenrechner...

Seriennummer * x = Passwort


Obwohl ihr dann eigentlich auch kein Passwort verwenden braucht, da es ja eh
auf dem Gerät steht...
Bitte warten ..
Mitglied: virtuelleruser
24.09.2008 um 13:13 Uhr
danke für die Antwort. Die Nummern sind mit Buchstaben und Zahlen. Der Hintergrund ist wir können die Serien Nummern automatisch aus den Systemen auslesen und würden die abarbeitung am besten dann auch automatisch machen, das setzen des neuen PW erledigen wir ebenfalls automatisch mit Netinstall.
Bitte warten ..
Mitglied: Dani
24.09.2008 um 14:43 Uhr
Hi,
wir haben sowas für alle unser Clients im Einsatz. Dabei handelt es sich um ein kl. Tool (C# - Marke Eigenbau) das beim Systemstart läuft und ein Passwort erzeugt. Als Gegenstück hat unser Support ein Admintool, wo einfach anhand verschiedene Parameter das Passwort generiert werden kann für den entsprechenden Rechner. Somit sind die Passwörter überall anders und haben eine Länge von 12 Zeichen. Also relativ sicher....den Algo kann ich allerdings nicht nennen.

Es gibt natürlich Tools die das machen, aber da wird meistens pro Client gezahlt und sind auch relativ teuer. Vllt. kannst du oder einer bei euch im Unternehmen bisschen programmieren. Viel steckt nicht dahinter - der Algo ist das Wichtigste.


Gruss,
Dani
Bitte warten ..
Mitglied: 51705
25.09.2008 um 21:26 Uhr
Hallo,

die Aussage:

den Algo kann ich allerdings nicht nennen.

in Verbindung mit:

der Algo ist das Wichtigste.

führt zwangsläufig zu:

Security by Obscurity

Es besteht also eine Berechnungsvorlage für das Passwort, was ebenfalls zwangsläufig dazu führt, daß eine einzige erfolgreiche PlainText-Attacke zu einer Kompromittierung aller Passworte führt.

Ergo, ...?

Grüße, Steffen
Bitte warten ..
Mitglied: Dani
26.09.2008 um 00:25 Uhr
Hi Steffen,
es kommt eben drauf an, wie die Kombi von verschiedenen Methoden sind, die den Algo bilden. Ganz ehrlich, wir sehen bei uns im Log zwar das es immer wieder ein MA versucht, aber die Versuche liegen weeeit daneben. Klar, es muss eben einmal sauber durchdacht werden.


Gruss,
Dani
Bitte warten ..
Ähnliche Inhalte
Verschlüsselung & Zertifikate
Externe Laufwerke verschlüsseln (8)

Frage von uridium69 zum Thema Verschlüsselung & Zertifikate ...

Verschlüsselung & Zertifikate
Mit Veracrypt eine zweite interne (non-system) Festplatte verschlüsseln (13)

Frage von Bernulf zum Thema Verschlüsselung & Zertifikate ...

Verschlüsselung & Zertifikate
Verschlüsselung: Mit Veracrypt lässt sich nur eine Partition verschlüsseln (1)

Frage von NCCTech zum Thema Verschlüsselung & Zertifikate ...

Verschlüsselung & Zertifikate
Fileserver Verschlüsseln (16)

Frage von Eisern zum Thema Verschlüsselung & Zertifikate ...

Neue Wissensbeiträge
Drucker und Scanner

Samsung SL-M4025ND, firmware update und (kompatible) Tonerkassetten

(1)

Erfahrungsbericht von markus-1969 zum Thema Drucker und Scanner ...

Router & Routing

PfSense auf Supermicro Intel Xeon D-15x8 SoC Bare Bone

Tipp von Dobby zum Thema Router & Routing ...

Windows Server

Exchange 2010 auf Windows Server 2016 und AD

(2)

Tipp von Herbrich19 zum Thema Windows Server ...

KVM

How to: Libvirt Port forwarding

(2)

Anleitung von fundave3 zum Thema KVM ...

Heiß diskutierte Inhalte
Netzwerkprotokolle
PC erhalten nicht immer eine gültige IP (29)

Frage von Lieberwolf zum Thema Netzwerkprotokolle ...

Windows Systemdateien
Windows 7 und 10 herunterfahren Knopf mit Script belegen (21)

Frage von c-o-o-p-e-r92 zum Thema Windows Systemdateien ...

Router & Routing
über Vmware auf eine FritzBox mit IPv6 per VPN (16)

Frage von Zockervogel zum Thema Router & Routing ...