Organizace přihlašování do počítačů a služeb

karbous

Organizace přihlašování do počítačů a služeb
« kdy: 19. 03. 2018, 11:44:35 »
Ahoj,
Rad bych se zeptal jak podomacku nejak centralne resit prihlaseni se do pocitacu a webovych sluzeb -
Typicky mam cca 10-12 pocitacu mix WXP - W10, vetsinou dualboot s ubuntu/debianem, nekolik cistych linuxu (ruzna raspberry, orange a domaci server), kde bezi debian/raspbian/opensuse/fedora - u toho vseho root nebo admin a uzivatel. Prihlasovani u win a dualbootu lokalne, u serveru a raspberries jak lokalne tak i prez ssh.  Pak mam hromadu web sluzeb jako google, seznam, ruzne gity, routery, sprava domen apod. Tak cca 60 vicemene ruznych hesel

Bohuzel, obcas na nektery pocitac/sluzbu/zarizeni nesahnu par mesicu, a kdyz to nahodou potrebuju a jsem v nejakem dusevnim pohnuti, tak proste za boha nevzpomenu na heslo. Trva mi zhruba hodinu nez se probabram vsemi moznymi kombinacemi a prihlasim se, ale to me docela stve, pac hlavne vetsinou neco potrebuju rychle...

Jak to resit? Je na to nejaka fleska, usb token, nebo nejaky podobny bazmek co by vyzadoval treba jen jedno heslo a vsade by me pak prihlasil? 

A jde to vubec? Nebo na to mate proste notes a basta?
« Poslední změna: 19. 03. 2018, 12:43:52 od Petr Krčmář »


Sten

Re:Organizace prihlasovani do pocitacu a sluzeb
« Odpověď #1 kdy: 19. 03. 2018, 12:15:46 »
Pro ukládání hesel používám KeePass se synchronizací přes NextCloud. Funguje i na Androidu, takže hesla mám všude s sebou, když je potřebuji.

Pro synchronizaci hesel, klíčů, uživatelů a oprávnění mezi počítači mám FreeIPA (Kerberos+LDAP+SSSD, jde přes Sambu použít i pro Active Directory).

Na SSH používám zásadně jen klíče, FreeIPA distribuuje veřejné klíče na všechna zařízení.

karbous

Re:Organizace přihlašování do počítačů a služeb
« Odpověď #2 kdy: 19. 03. 2018, 13:07:21 »
Pro ukládání hesel používám KeePass se synchronizací přes NextCloud. Funguje i na Androidu, takže hesla mám všude s sebou, když je potřebuji.

Pro synchronizaci hesel, klíčů, uživatelů a oprávnění mezi počítači mám FreeIPA (Kerberos+LDAP+SSSD, jde přes Sambu použít i pro Active Directory).

Na SSH používám zásadně jen klíče, FreeIPA distribuuje veřejné klíče na všechna zařízení.

Diky, moc tomu nerozumin, bohuzel... Muzu pozadat o upresneni jak by to prosim fungovalo v situaci, A) kdy mam ve skrini notas s win XP a po pul roce vyndam a se na nej potrebuju prihlasit jako admin. Je zatim bez pristupu na sit (vypnuta wifi)...
nebo B) vytahnu raspberry, pripojim k tomu TV a klavesnici a potrebuju se tam prihlasit?
a nebo C) z  Win 7 se potrebuju prihlasit pomoci putty na jedno orangePI s armbianem ?.

Jak ten keepass k tomu pouziju? Vrazim do toho nejake USB nebo tak nejak?
A ty XP-7-W10 a vsechny linuxy musim nejak predtim nastavit, nebo to jde nejak automaticky?
 
Chytry mobil bohuzel nemam :(
 


Ravise

  • ***
  • 113
    • Zobrazit profil
    • E-mail
Re:Organizace přihlašování do počítačů a služeb
« Odpověď #3 kdy: 19. 03. 2018, 13:37:56 »
Keepass a podobné správce hesel jsou takový chytřejší notýsky na hesla, akorát to musíš mít kde pustit. Spustíš program, vybereš databázi, vybafne na tebe dialog na zadání hlavního hesla, tím se databáze rozšifruje a od té doby do zamknutí databáze máš všechny hesla přístupný v otevřený podobě.
Chce to mít všude aktuální databázi (mít jí na flešce, kterou máš pořád s sebou, synchronizovat jí na víc místech vhodným programem, případně mít jí dobře zašifrovanou hlavním heslem na internetu). Nic nastavovat nemusíš, funguje to jako kdybys měl ty hesla napsaný v texťáku, akorát je to spravovaný programem, který je přímo určený na hesla. Ale jde nastavit třeba automatický přihlašování v prohlížeči (s tím ti neporadím, nesnažil jsem se o to :) ). Na ssh bych fakt použil jenom klíče.

Ad a), jestli tu databázi budeš tahat na flešce, rozšifruješ si jí hlavním heslem na účtu hosta (třeba), heslo si zapamatuješ/osvěžíš/přepíšeš.
Ad b), tu databázi si zase rozšifruješ někde jinde (mobil s androidem je na to fajn, ale jestli nemáš, otevřeš notebook/zapneš počítač) a heslo zase přepíšeš.
Ad c), ve win 7 budeš mít zase tu databázi, rozšifruješ jí, heslo zkopíruješ.

Jestli máš všechny počítače pod vlastní kontrolou a ve vlastní síti (jde najít místo, kde je vidět na všecho najednou), opravdu bazíruješ na automatickém přihlášení i do počítačů a když už máš ten server, popřemýšlel bych nad tím, jestli nepoužít centralizovaný přihlašování.

karbous

Re:Organizace přihlašování do počítačů a služeb
« Odpověď #4 kdy: 19. 03. 2018, 14:54:36 »
Moc dik...

Keepass a podobné správce hesel jsou takový chytřejší notýsky na hesla,
No tohle jsem si tak nejak myslel... :(

Jestli máš všechny počítače pod vlastní kontrolou a ve vlastní síti (jde najít místo, kde je vidět na všecho najednou), opravdu bazíruješ na automatickém přihlášení i do počítačů a když už máš ten server, popřemýšlel bych nad tím, jestli nepoužít centralizovaný přihlašování.
Tak nejak vetsinu ano, ackoliv treba ty historicke stroje se snazim drzet spis offline a do site se pripojuju jen ucelove... Zkusim si pohledat jak by to chodilo...

Ja si predstavuju, ze by existovala nejaka vec, kterou vlozim do usb po spusteni  pocitace, nabehnuti systemu a vyberu/zadani uzivatele.
A ta si nejak ocucha stroj ci co se po ni chce a po stisknuti tlacitka na ni doplni prislusne heslo, zpristupni nejaky certifikat ci tak neco a ja jen zmacknu entr a hotovo... 

Asi utopie, co?

Tak si to asi napisu "zasifrovane" do notesu anebo na ty stroje nalepim stickity...



Sten

Re:Organizace přihlašování do počítačů a služeb
« Odpověď #5 kdy: 19. 03. 2018, 15:02:08 »
Ja si predstavuju, ze by existovala nejaka vec, kterou vlozim do usb po spusteni  pocitace, nabehnuti systemu a vyberu/zadani uzivatele.
A ta si nejak ocucha stroj ci co se po ni chce a po stisknuti tlacitka na ni doplni prislusne heslo, zpristupni nejaky certifikat ci tak neco a ja jen zmacknu entr a hotovo...

Něco takového?

JardaP .

  • *****
  • 11 064
    • Zobrazit profil
    • E-mail
Re:Organizace přihlašování do počítačů a služeb
« Odpověď #6 kdy: 19. 03. 2018, 17:50:58 »
Podotkneme, ze pri pouziti KeePassX je vhodne nezapomenout uplne vsechna hesla, to je to pak uplne v kelu.

karbous

Re:Organizace přihlašování do počítačů a služeb
« Odpověď #7 kdy: 19. 03. 2018, 22:36:05 »
Něco takového?

Super, to vypada dobre, kde se to da koupit? Existuje nejaka komercni alternativa?

Sten

Re:Organizace přihlašování do počítačů a služeb
« Odpověď #8 kdy: 20. 03. 2018, 01:19:47 »
Super, to vypada dobre, kde se to da koupit? Existuje nejaka komercni alternativa?

Koupit se dá jen to Arduino, na kterém je to postavené, sestavit (a spájet) si to musíte sám.

Pokud byste si pořídil mobil s Androidem, šlo by použít tohle (s pluginem pro KeePass2Android).

Jan S

Re:Organizace přihlašování do počítačů a služeb
« Odpověď #9 kdy: 20. 03. 2018, 12:43:48 »
KeePass je fajn, pouzivam ho take v kombinaci s Nextcloudem (tim mam vzdy aktualni databazy). Hesla do pouizvanych zarizeni zadavam tak casto, ze si je pamatuju.
KeePass ma i portable aplikaci, takze se da nosit na flashce. Ale to neresi logovani do stroju.
Pro sluzby, kde vim ze heslo nebudu muset prepisovat rucne, heslo generuju v KeePass. Pokud hrozi, ze heslo budu nekde zadavat rucne (login do stroje, vyzvedavani objednavky v CZC.cz, atp.) pouzivam trik se radou nahodnych slov. Prepisuje se to jednoduseji a heslo je jednodusse dlooooouheeeee... A obcas si ho i bezdecne zapamatuju :-) A jelikoz kreativitou vymysleni slov moc neoplyvam, nechavam se inspirovat tady: https://xkpasswd.net/s/
Mimo samotnych hesel lze do KeePass databaze ukladat i soubory, tedy napr. ruzne klice.
Jedine z ceho rostu, je takovy ten overlay pro passphrase v Gnome... Neda se z toho nikam prepnout pro automaticke vyplnovani.