Problemi in questa pagina? Segnalali in questa discussione

Introduzione

Le password sono la misura di sicurezza più comunemente utilizzata per proteggere dati e informazioni sensibili, come quelli presenti in un account di posta elettronica o nell'utente di un sistema Ubuntu.
Pertanto scegliere una password "forte", per ogni applicazione o servizio che la richiede, è estremamente importante. Infatti, se una password è troppo "debole" (come ad esempio nel caso di quelle banali oppure di quelle create con parole presenti in un dizionario), diventa potenzialmente vulnerabile e facile bersaglio di eventuali utenti malintenzionati (ad esempio attraverso i cosiddetti "attacchi a dizionario").

Questa guida, non esaustiva, offre alcune indicazioni utili per creare, gestire, archiviare e recuperare le password, utilizzando anche strumenti disponibili con Ubuntu.

Si sconsiglia vivamente di usare la stessa password su diversi sistemi e/o servizi web, poiché li renderebbe tutti non sicuri in caso di violazione di uno solo di essi.

Consigli generali

Scelta della password

Utilizzando criteri minimi di sicurezza e norme dettate dal buon senso, è raccomandabile che una password:

I caratteri speciali potrebbero essere non accettati da alcuni siti.

Limiti dei generatori di password online

Solitamente non è consigliabile utilizzare generatori di password online. I principali motivi sono di seguito riassunti:

Creazione

Archiviazione

È chiaramente una cattiva idea conservare le proprie password in luoghi visibili o accessibili al pubblico, mentre è buona norma mantenere le password custodite in un luogo sicuro dove terze persone non possono accedere.
Solitamente sono necessarie settimane (o più tempo) per ricordare con esattezza una password complessa. Spesso si è soliti avere più password, relative a vari sistemi e/o servizi a cui si è registrati. Tuttavia può succedere di dimenticare alcune lettere nelle password più vecchie. Un modo per scongiurare questo problema è generare una password di base e utilizzarla come parte di tutte le password, annotando le parti aggiuntive per ciascun servizio.

Di seguito viene fornito un esempio pratico:

  1. Scegliere un prefisso comune a tutte le password:

    UbuntuR0cks
  2. In seguito scegliere e annotare un suffisso differente per ogni singola password:
    • email:

      #29G%7
    • conto corrente bancario:

      $FF09@
  3. Infine combinare i due elementi:
    • password email:

      UbuntuR0cks#29G%7
    • password conto corrente bancario:

      UbuntuR0cks$FF09@

Modifica

Modalità grafica

È possibile modificare la password nella sezione di gestione degli utenti presente nel centro di controllo dell'ambiente grafico in uso.

Riga di comando

  1. Digitare nel terminale il comando:

    sudo passwd nome-utente

    modificando nome-utente con il proprio nome utente.

  2. Riavviare il sistema.

Per conoscere ulteriori opzioni e funzioni digitare il comando:

man passwd

Recupero

In base alle proprie esigenze, consultare le seguenti guide:

Ulteriori risorse


CategorySicurezza

Sicurezza/GestionePassword (l'ultima modifica è del 23/07/2024 12.34.41, fatta da andreas-xavier)