Таблица 8.1.Бесплатные утилиты, которые позволяют защититься от подбора паролей "в лоб"
Инструмент
|
Описание
|
Адрес
|
S/Key
|
Система генерации одноразовых паролей
|
http: //www.yak.net/skey/
|
One Time Passwords In Everything (OPIE)
|
Система генерации одноразовых паролей
|
ftp .nrl . navy .mil /pub/ security/opie
|
Cracklib
|
Средство генерации паролей
|
ftp: //ftp. cert . or g/ pub/ tools/cracklib/
|
Npasswd
|
Утилита, которую можно использовать вместо команды passwd
|
http: //www.utexas .edu/ cc/unix/software/npasswd/
|
Secure Remote Password
|
Новый механизм для выполнения безопасной аутентификации с помощью пароля и обмена ключами в сети любого типа
|
http: //srp. stanford, edu/srp/
|
SSH
|
Замещает r-команды и позволяет выполнять те же функции с поддержкой шифрования и аутентификации RSA
|
http: //www.cs .hut . fi/ssh
|
Помимо этих средств, необходимо реализовать хорошие процедуры управления паролями, соответствующие следующим основным требованиям.
Дополнительную информацию по выбору паролей можно найти в документе AusCERT SA-93:04.