luchar contra programas tipo Lophtcrack

24/04/2006 - 11:47 por heze54 | Informe spam
Buenas...ando un poco preocupado por el tema de la seguridad en las
cuentas de los diferentes usuarios y necesito que me asesoreis un poco.

Frente a programas tipo Lophtcrack que pueden esnifar claves del SAM de
la red y demas, que soluciones existen?Aparte de hacer "mas duras" las
claves (mayor longitud, alfanumericas...)existe alguna forma de que esas
claves esten encriptadas o guardadas de forma mas segura?


Por otro lado y siguiendo con el hilo de las claves...un usuario aparte
de su user y pass de windows, seguramente tambien tendra el de su correo
.. otras posibles sessiones en otro sistemas... vamos un compendio de
claves bastante completo.

Como haceis frente a eso?Guardarlo en una hoja de excel es poco seguro..
en una base de datos?en un fichero encriptado? usais algun tipo de
programa para almacenarlo?


Un saludo y perdon por la chapa

heze54

Preguntas similare

Leer las respuestas

#1 Javier Inglés [MS MVP]
24/04/2006 - 12:53 | Informe spam
Por GPO siempre puedes capar el uso de estos programas, a parte de tener
siempre los otros mecanismos que comentas.

Las claves, tienes desde la opción de ficheros cifrados, hasta programas que
los almacenan si quieres, o más simple aún, una hoja impresa en un sobre
lacrado guardado en caja fuerte...

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"heze54" escribió en el mensaje
news:
Buenas...ando un poco preocupado por el tema de la seguridad en las
cuentas de los diferentes usuarios y necesito que me asesoreis un poco.

Frente a programas tipo Lophtcrack que pueden esnifar claves del SAM de
la red y demas, que soluciones existen?Aparte de hacer "mas duras" las
claves (mayor longitud, alfanumericas...)existe alguna forma de que esas
claves esten encriptadas o guardadas de forma mas segura?


Por otro lado y siguiendo con el hilo de las claves...un usuario aparte
de su user y pass de windows, seguramente tambien tendra el de su correo
.. otras posibles sessiones en otro sistemas... vamos un compendio de
claves bastante completo.

Como haceis frente a eso?Guardarlo en una hoja de excel es poco seguro..
en una base de datos?en un fichero encriptado? usais algun tipo de
programa para almacenarlo?


Un saludo y perdon por la chapa

heze54
Respuesta Responder a este mensaje
#2 heze54
24/04/2006 - 13:06 | Informe spam
Buenas:

Alg similar al lacrado es lo que estamos usando ahora... esta bien pero
es muchas veces demasiado estanco y algunas veces es necesario cambiar y
no esta diponible el acceder a ese documento.

En cuanto al cifrado se refiere... algo tipo www.pgp.com? a eso te refieres?




Javier Inglés [MS MVP] wrote:
Por GPO siempre puedes capar el uso de estos programas, a parte de tener
siempre los otros mecanismos que comentas.

Las claves, tienes desde la opción de ficheros cifrados, hasta programas que
los almacenan si quieres, o más simple aún, una hoja impresa en un sobre
lacrado guardado en caja fuerte...

Respuesta Responder a este mensaje
#3 Javier Inglés [MS MVP]
24/04/2006 - 13:10 | Informe spam
Por ejemplo, o el mismo sistema de EFS de Windows, pero recuerda bien el
guardar los certificados...

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"heze54" escribió en el mensaje
news:
Buenas:

Alg similar al lacrado es lo que estamos usando ahora... esta bien pero
es muchas veces demasiado estanco y algunas veces es necesario cambiar y
no esta diponible el acceder a ese documento.

En cuanto al cifrado se refiere... algo tipo www.pgp.com? a eso te
refieres?




Javier Inglés [MS MVP] wrote:
Por GPO siempre puedes capar el uso de estos programas, a parte de tener
siempre los otros mecanismos que comentas.

Las claves, tienes desde la opción de ficheros cifrados, hasta programas
que
los almacenan si quieres, o más simple aún, una hoja impresa en un sobre
lacrado guardado en caja fuerte...

Respuesta Responder a este mensaje
#4 heze54
24/04/2006 - 13:31 | Informe spam
www.pgp.com parece la lechepero algo que no sea de pago?
la solucion de efs la he descartado.





Javier Inglés [MS MVP] wrote:
Por ejemplo, o el mismo sistema de EFS de Windows, pero recuerda bien el
guardar los certificados...

Respuesta Responder a este mensaje
#5 Javier Inglés [MS MVP]
24/04/2006 - 14:14 | Informe spam
EFS no es de pago, te viene integrada por ejemplo...no te sé decir de ningún
software gratuito, lo siento...

Salu2!!
Javier Inglés
https://mvp.support.microsoft.com/p...B5567431B0
MS MVP, Windows Server-Directory Services




"heze54" escribió en el mensaje
news:%
www.pgp.com parece la lechepero algo que no sea de pago?
la solucion de efs la he descartado.





Javier Inglés [MS MVP] wrote:
Por ejemplo, o el mismo sistema de EFS de Windows, pero recuerda bien el
guardar los certificados...

Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaSiguiente Respuesta Tengo una respuesta
Search Busqueda sugerida