Kirjoittaja Aihe: Salasana, taas  (Luettu 765 kertaa)

Leko

  • Käyttäjä
  • Viestejä: 260
    • Profiili
    • taistop.kapsi.fi
Salasana, taas
« : 25.01.21 - klo:15.49 »
Nyt lyhyen ajan sisällä, siirryttyäni tähän U 20 alustaan, kolme koneistani on hävittänyt salasanani, niin että se on pitänyt kaivaa jotenkin uudestaa käyttöön. Onko muilla vastaavasta havaintoja.

Syytä aanailtuani ei ole tullut oikein mitään mieleen. Pitäisikö säästää roottioikeuksilla varustettu käyttäjä harvinaiseksi, je tehdä tavalliset työt tavallisena käyttäjänä? Onko sattumasta kyse? Muutamitä?

Kahdessa koneessa on ollut asennettuna kaksi täyden oikeuden käyttäjää. Palauttaminen onnistui sen toisen kautta. Ensi kerralla löysin tältä palstalta recoverymoodin kautta tehtävän palautuksen. En pannut sitä osoitetta mieleen ja nyt kun äsken sitä täältä hakutoiminnolla etsin, eipä vain tullut oikeita hakusanoja mieleen.  Siitäkin olisi hyvä saada vielä vihje, että saisin sen paperille joka, siis paperi ja kynä ovat edelleen nykyään aika pitkäikäiset tietokannat. Ainoastaan assyyrialaisten savitaulut voittavat ne.

No niin, olisiko mielipiteitä ja se vihje. Tätä kysyn näin 80 v synttärikahveja hissunkissun valmistellessani.

Ganymedes

  • Käyttäjä
  • Viestejä: 3915
    • Profiili
Vs: Salasana, taas
« Vastaus #1 : 25.01.21 - klo:16.14 »
... kun kerran mielipiteitäkin kysytään ...

Ensiksi, en ole millään alustalla huomannut, että järjestelmä olisi hukannut salasanan. Koneita on ollut suuri määrä. Tarkoittaako tuo U20, Ubuntu 20.x versiota?

Kun järjestelmiä on paljon, web-sivuja ja muita, niin oikeastaan mikään muu kuin ruutupaperi ei toimi salasanojen varastoimiseen, mielestäni ... en ainakaan luottaisi mihinkään muuhun.

Se, että on kaksi admin-käyttäjää, on tietysti pakollista. Ei salasana välttämättä mihinkään katoa, mutta profiili voi sen tehdä, Windows-koneessa ainakin.

En oikein tiedä tuosta "tavallinen käyttäjä" asiasta ... miksei voisi käyttää yhtä ja samaa käyttäjää kaikkeen, vaikka sillä onkin admin-oikeudet, koska nehän ovat salasanan takana? Mielestäni Ubuntun hyvä konsepti menee ihan hukkaan, jos pitää käyttää "tavallista käyttäjää" johonkin ja muuta käyttäjää ylläpitoon.

Windowsissa en ole milloinkaan käyttänyt mitään muuta kuin admin-käyttäjää. Tavallisen käyttäjän kanssa vuorotteleminen on ihan turhaa pelleilyä, jos tietää mitä tekee ja järjestelmä on kunnossa. Jos tekee jotakin arveluttavaa, niin sitä varten ovat virtuaalikoneet, jotka voivat kokeilussa tuhoutua. Windowsissa muutenkin tavallisen käyttäjän oikeuksilla ajaminen on vain vaikeuksien kerjäämistä, jos haluaa vain että "kaikki toimii". Jos käytät Windowsia "vain käyttäjänä korporaatiossa", niin sitten tilanne on omansa, mutta siitä en nyt puhu.

UNIX oli eri asia - sitä ei koskaan ajettu root-oikeuksilla, eikä rootilla kaikki edes toiminutkaan, mitä varsinaisille käyttäjille oli asetettu toimimaan.

Tässä mielessä Ubuntun tapa (Debian tapa käsittääkseni) on tosi fiksu, koska siinä on yhdistetty molempien edelläkuvattujen hyvät puolet ilman haittavaikutuksia.

Leko

  • Käyttäjä
  • Viestejä: 260
    • Profiili
    • taistop.kapsi.fi
Vs: Salasana, taas
« Vastaus #2 : 25.01.21 - klo:16.45 »
Ganymedes, kiitos tekstistäsi.
Nämä linuxit ovat tuttuja minulle vasta siitä alkaen, kun 386-koneisiin slackwarea ja RH:ta ja reg-geniä, myöh. mysql,  ja yhteisön intranettiä tuhersin. Silloin oli tuttu tuo mainitsemasi unixmainen käytäntö.

Rohkenen kuitenkin odotella vielä lisää mielipiteitä. Kun nyt näyttää siltä, että ne salasanat eivät unohdu, vaan menettävät voimansa ja katoavat. Tosin otantani on varsin pieni, vain kolme konetta.




Ganymedes

  • Käyttäjä
  • Viestejä: 3915
    • Profiili
Vs: Salasana, taas
« Vastaus #3 : 25.01.21 - klo:16.52 »
Yep, en sinänsä halua väittää etteikö tällainen bugi olisi mahdollinen - kerroin vain, että ei ole minulla tullut vastaan. Se ei ole mikään kunnollinen vastaus, mutta pyysitkin kokemuksia  :)

Tomin

  • Palvelimen ylläpitäjä
  • Käyttäjä / moderaattori+
  • Viestejä: 11203
    • Profiili
    • Tomin kotisivut
Vs: Salasana, taas
« Vastaus #4 : 25.01.21 - klo:18.43 »
Salasanan hukkumista todennäköisempänä pitäisin, että käytössä ollut näppäimistöasettelu on ollut eri kuin se jota luulit käyttäväsi. Oliko ongelma kirjautumisruudussa vai jossain muussa salasanakentässä?
Automaattinen allekirjoitus:
Lisäisitkö [RATKAISTU] ketjun ensimmäisen viestin aiheeseen ongelman ratkettua, kiitos.

kaulahuivi

  • Käyttäjä
  • Viestejä: 281
    • Profiili
Vs: Salasana, taas
« Vastaus #5 : 25.01.21 - klo:19.14 »
Hyvää tietoturvaa on minusta käyttää tietokonetta peruskäyttäjänä ja pitää admin-tili vain ylläpitoon. Pätee kaikkiin tietokoneympäristöihin. Tämä on perustaito tietotekniikassa ja pätee yhä tässä kavalassa maailmassa.
« Viimeksi muokattu: 25.01.21 - klo:21.52 kirjoittanut kaulahuivi »

JaniAlander

  • Käyttäjä / moderaattori+
  • Viestejä: 3048
    • Profiili
Vs: Salasana, taas
« Vastaus #6 : 25.01.21 - klo:19.52 »
Sitä suosittelen lämmöllä että ei käytä å ä ö jne kirjaimia salasanassa vaan tyytyy englannin kirjaimiin, lisäksi erikoismerkkien sijainti myös eri näppäinasetteluissa ei ole sama. Eli jos käyttis jostain oudosta syystä päättääkin että nyt ei touhutakaan finskinäppiksellä niin voi olla sisäänpääsy hankalaa.
Core i5-9400F 2.9ghz 32GB Ram, Nvidia RTX2060 Kubuntu 20.04.01-64bit, Windows 10 Pro 64-bit Samsung Series 5, AMD A-6 2.1 GHz 4 Gt Ram, Ubuntu 18.04 64-bit.
Lenovo T60 Core2Duo 2GB Ram Ati Mobility Radeon 128 MB Ubuntu Mate 16.04-64bit
Commodore Amiga 500 1MB Ram.

Ganymedes

  • Käyttäjä
  • Viestejä: 3915
    • Profiili
Vs: Salasana, taas
« Vastaus #7 : 25.01.21 - klo:20.04 »
Sitä suosittelen lämmöllä että ei käytä å ä ö jne kirjaimia salasanassa vaan tyytyy englannin kirjaimiin, lisäksi erikoismerkkien sijainti myös eri näppäinasetteluissa ei ole sama. Eli jos käyttis jostain oudosta syystä päättääkin että nyt ei touhutakaan finskinäppiksellä niin voi olla sisäänpääsy hankalaa.

Yep, yep, turvalliset erikoisnäppäimet ovat vain pilkku ja piste - ne ovat englanninkielisessäkin näppäimistössä samassa paikassa. Erityisesti numeronäppäinten erikoismerkit eivät ole milloinkaan samassa kohdassa. Skandinaaviset merkit ovat erikoismerkkejä.

kaulahuivi

  • Käyttäjä
  • Viestejä: 281
    • Profiili
Vs: Salasana, taas
« Vastaus #8 : 25.01.21 - klo:21.53 »
Sitä suosittelen lämmöllä että ei käytä å ä ö jne kirjaimia salasanassa vaan tyytyy englannin kirjaimiin, lisäksi erikoismerkkien sijainti myös eri näppäinasetteluissa ei ole sama. Eli jos käyttis jostain oudosta syystä päättääkin että nyt ei touhutakaan finskinäppiksellä niin voi olla sisäänpääsy hankalaa.

Tämä on myös suurta viisautta!

Illu

  • Käyttäjä
  • Viestejä: 928
    • Profiili
Vs: Salasana, taas
« Vastaus #9 : 26.01.21 - klo:19.44 »
Nämä linuxit ovat tuttuja minulle vasta siitä alkaen, kun 386-koneisiin slackwarea ja RH:ta ja reg-geniä, myöh. mysql,  ja yhteisön intranettiä tuhersin. Silloin oli tuttu tuo mainitsemasi unixmainen käytäntö.

 ;D

JaniAlander

  • Käyttäjä / moderaattori+
  • Viestejä: 3048
    • Profiili
Vs: Salasana, taas
« Vastaus #10 : 26.01.21 - klo:20.00 »
Ganymedes, kiitos tekstistäsi.
Nämä linuxit ovat tuttuja minulle vasta siitä alkaen, kun 386-koneisiin slackwarea ja RH:ta ja reg-geniä, myöh. mysql,  ja yhteisön intranettiä tuhersin. Silloin oli tuttu tuo mainitsemasi unixmainen käytäntö.

Rohkenen kuitenkin odotella vielä lisää mielipiteitä. Kun nyt näyttää siltä, että ne salasanat eivät unohdu, vaan menettävät voimansa ja katoavat. Tosin otantani on varsin pieni, vain kolme konetta.

Unixmaisestä käyttäjätunnus ja salasanakäytännöstä ei yhteensopivuus ja ongelmattomuusmielessä ole edelleenkään haittaa, se on varmimmin toimiva ratkaisu edelleen.
Core i5-9400F 2.9ghz 32GB Ram, Nvidia RTX2060 Kubuntu 20.04.01-64bit, Windows 10 Pro 64-bit Samsung Series 5, AMD A-6 2.1 GHz 4 Gt Ram, Ubuntu 18.04 64-bit.
Lenovo T60 Core2Duo 2GB Ram Ati Mobility Radeon 128 MB Ubuntu Mate 16.04-64bit
Commodore Amiga 500 1MB Ram.