luchar contra programas tipo Lophtcrack

24/04/2006 - 11:47 por heze54 | Informe spam
Buenas...ando un poco preocupado por el tema de la seguridad en las
cuentas de los diferentes usuarios y necesito que me asesoreis un poco.

Frente a programas tipo Lophtcrack que pueden esnifar claves del SAM de
la red y demas, que soluciones existen?Aparte de hacer "mas duras" las
claves (mayor longitud, alfanumericas...)existe alguna forma de que esas
claves esten encriptadas o guardadas de forma mas segura?


Por otro lado y siguiendo con el hilo de las claves...un usuario aparte
de su user y pass de windows, seguramente tambien tendra el de su correo
.. otras posibles sessiones en otro sistemas... vamos un compendio de
claves bastante completo.

Como haceis frente a eso?Guardarlo en una hoja de excel es poco seguro..
en una base de datos?en un fichero encriptado? usais algun tipo de
programa para almacenarlo?


Un saludo y perdon por la chapa

heze54
 

Leer las respuestas

#1 Javier Inglés [MS MVP]
24/04/2006 - 12:53 | Informe spam
Por GPO siempre puedes capar el uso de estos programas, a parte de tener
siempre los otros mecanismos que comentas.

Las claves, tienes desde la opción de ficheros cifrados, hasta programas que
los almacenan si quieres, o más simple aún, una hoja impresa en un sobre
lacrado guardado en caja fuerte...

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"heze54" escribió en el mensaje
news:
Buenas...ando un poco preocupado por el tema de la seguridad en las
cuentas de los diferentes usuarios y necesito que me asesoreis un poco.

Frente a programas tipo Lophtcrack que pueden esnifar claves del SAM de
la red y demas, que soluciones existen?Aparte de hacer "mas duras" las
claves (mayor longitud, alfanumericas...)existe alguna forma de que esas
claves esten encriptadas o guardadas de forma mas segura?


Por otro lado y siguiendo con el hilo de las claves...un usuario aparte
de su user y pass de windows, seguramente tambien tendra el de su correo
.. otras posibles sessiones en otro sistemas... vamos un compendio de
claves bastante completo.

Como haceis frente a eso?Guardarlo en una hoja de excel es poco seguro..
en una base de datos?en un fichero encriptado? usais algun tipo de
programa para almacenarlo?


Un saludo y perdon por la chapa

heze54

Preguntas similares