Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Passwortverwaltung Internetadmin bei Mitarbeiterwechsel

Frage Sicherheit Tipps & Tricks

Mitglied: slk-dev

slk-dev (Level 1) - Jetzt verbinden

10.03.2011 um 09:53 Uhr, 4140 Aufrufe, 3 Kommentare

Hallo,
ich bin TYPO3 Entwicklerin in einer Internetagentur.
Für die Entwicklung und Administration der Kundenwebsites (Installation von Modulen, Wartung, Fehleranalyse, Vergabe von Zugängen FTP/CMS an Kunden etc. )
brauche ich Zugriff auf verschiedene Teile des Kundensystems (CMS Backend und sog. Installtool, Datenbank, FTP/SSH etc.)

Da es noch 5 weitere Entwickler/Admins gibt (die die gleichen Berechtigungen brauchen), verwalten wir die vielen Zugänge in einem Passwortverwaltungtool (Keepass)

Nun hat ein Admin gekündigt, da er oft zuhause gearbeitet hat, gehe ich davon aus dass er sich die Passwortdatei kopiert hat.
Zwar denke ich nicht dass er was Schlimmes anstellen will, trotzdem wäre es grob fahrlässig die Passwörter nicht zu ändern

Bei ca. 50 Kunden mit jeweils 10 verschienden Zugängen wären aber somit 500 Passwörter manuell zu ändern - und das auf verschiedenen Systemen.
Das muss doch irgendwie anders gehen? Gibt es nicht eine Technik, Programm, Vorgehensweise, andere Organisationsweise die mir das bei jedem Mitarbeiterwechsel erspart? Wie handhabt ihr das?

Gruss
sina
Mitglied: CadelPigott
10.03.2011 um 11:31 Uhr
Hallo Sina,

jetzt, da das Kind gewissermaßen in den Brunnen gefallen ist, wirst du nicht darum herum kommen die Passwörter einzeln zu ändern.
Ginge das automatisch, wäre das aus meiner Sicht auch sehr sicherheitskritisch.

Aber das Stichwort KeePass bringt mich auf eine andere Idee, die zumindest zukünftig das Problem beseitigen könnte.
KeePass bietet die Möglichkeit der Authentifizierung über bspw. Windows User-Account. (http://keepass.info/screenshots/keepass_2x/getkey_big.png)
Wenn ich das richtig verstehe, ist der Zugang zum KeePass-File gesperrt, sobald der User Account deaktiviert wird.

Gruß
Cadel
Bitte warten ..
Mitglied: slk-dev
10.03.2011 um 15:47 Uhr
Hallo Cadel,


Super, danke. Kommt der Lösung ein wenig näher.

Da wir aber oft Homeoffice machen, brauche ich auch dort die Daten, ausserdem kann man nie verhindern, dass ein Mitarbeiter sich die Passwörter rausschreibt/mekt.
In dem Fall hilft auch die Bindung an den User-Account nichts.


Gruß
sina
Bitte warten ..
Mitglied: DerWoWusste
13.03.2011 um 22:16 Uhr
Du hast ein generelles Problem zu lösen: Kennwortverwaltung.
Über Tools wie Keepass kannst Du regeln, dass nicht alle Teile der Keepass-DB für alle nutzbar sind. Scheidet jemand aus, müssen also nicht alle Kennwörter geändert werden, sondern nur die, an die er rankam.

In jedem Fall ist dies ein Problem, dem man sich vorher annehmen sollte, bevor es akut wird.
Bitte warten ..
Ähnliche Inhalte
Sicherheits-Tools
Passwortverwaltung im Unternehmen
Frage von agnostikerSicherheits-Tools15 Kommentare

Hi, wie behandelt Ihr die Passwortverwaltung in eurem Unternehmen ? Wo werden die Passwoerter gespeichert ? Mittels App im ...

Groupware
Zentrale Passwortverwaltung für Unternehmen mit individueller Rechtevergabe und Historie
gelöst Frage von derMikkiGroupware14 Kommentare

Hallo zusammen, ich bin auf der Suche nach einer bezahlbaren Passwortverwaltung für KMU (ca. 20/25 User). Die Software soll ...

Netzwerkmanagement
Gibt es EINE Software für iP-Adressen-Verwaltung und Passwortverwaltung?
Frage von asdfghgfdsaNetzwerkmanagement9 Kommentare

Hallo. Ich wechselte vor kurzem in eine Firma, welche zuvor ein Ein-Mann-Unternehmen war. Mein Chef hat die Serverumgebungen seiner ...

Neue Wissensbeiträge
Batch & Shell

Open Object Rexx: Eine mittlerweile fast vergessene Skriptsprache aus dem Mainframebereich

Information von Penny.Cilin vor 1 StundeBatch & Shell1 Kommentar

Ich kann mich noch sehr gut an diese Skriptsprache erinnern und nutze diese auch heute ab und an noch. ...

Humor (lol)

"gimme gimme gimme": Automatischer Test stolpert über Easter Egg im man-Tool

Information von Penny.Cilin vor 3 StundenHumor (lol)5 Kommentare

Interessant, was man so alles als Easter Egg implementiert. Ist schon wieder Ostern? "gimme gimme gimme": Automatischer Test stolpert ...

MikroTik RouterOS

Mikrotik - Lets Encrypt Zertifikate mit MetaROUTER Instanz auf dem Router erzeugen

Anleitung von colinardo vor 18 StundenMikroTik RouterOS8 Kommentare

Einleitung Folgende Anleitung ist aus der Lage heraus entstanden das ein Kunde auf seinem Mikrotik sein Hotspot Captive Portal ...

Sicherheit

Sicherheitslücke in HP-Druckern - Firmware-Updates stehen bereit

Information von BassFishFox vor 19 StundenSicherheit1 Kommentar

Ein weiterer Grund, dass Drucker keinerlei Verbindung nach "auswaerts" haben sollen. Unter Verwendung spezieller Malware können Angreifer aus der ...

Heiß diskutierte Inhalte
Windows Server
RDP macht Server schneller???
Frage von JaniDJWindows Server17 Kommentare

Hallo Community, wir betrieben seit geraumer Zeit diverse virtuelle Maschinen und Server mit Windows Server 2012. Leider haben wir ...

Windows 10
Windows 10 dunkler Bildschirm nach Umfallen
Frage von AkcentWindows 1015 Kommentare

Hallo, habe hier einen Windows 10 Rechner der von einem User umgefallen wurde (Beine übers Knie, an den PC ...

Linux
OpenSource Groupware
Frage von FA-jkaLinux13 Kommentare

Hallo, ich suche eine Groupware als Alternative zum Exchange. Wesentliche Aufgaben sind die Handhabung von E-Mails (persönliche und gemeinsam ...

Windows 10
Bitlocker nach Verschlüsselung nicht mehr aufrufbar!
gelöst Frage von alexlazaWindows 1013 Kommentare

Hallo, ich besitze ein HP ZBook 17 G4 mit einem Windows 10 Pro Betriebssystem. Bei diesem Problem handelt sich, ...