Hesla v systému Orion

Z HelpDesk
Verze z 3. 1. 2006, 18:41, kterou vytvořil Svamberg (diskuse | příspěvky)
(rozdíl) ← Starší verze | zobrazit aktuální verzi (rozdíl) | Novější verze → (rozdíl)

Mnoho služeb a komponent výpočetního prostředí Orion používá centrální systém ověření uživatelské identity pomocí hesla, které zajišťuje služba Kerberos. Pro běžného uživatele to znamená, že má jedno uživatelské jméno a jedno heslo, které mu funguje "všude". Často též hovoříme o "účtech orion" a "orion heslech" nebo "kerberos heslech". Takový systém je na jedné straně výhodný, protože si nemusíme pamatovat pro každý systém jiné jméno a heslo, ale na druhé straně je zde větší rozsah případných škod, pokud by heslo někdo získal a zneužil (vypůjčení knih v knihovně, projezení peněz v menze, přihlášení/odhlážení na zkoušky, zneužití konta k neetické činnosti...). Proto je důležité volit heslo obezřetně a uchovávat jej v tajnosti.

Volba dobrého hesla

Heslo je obvykle poslední prvek chránící vaše konto před zneužitím, tj. před čtením vaší pošty, přístupem k vašim datům nebo do studijní agendy, objednáváním jídel v menze atd. Doufáme, že je to pro vás dostatečný důvod, proč by vaše heslo mělo být

  • utajeno - uloženo ve vaší paměti a ne na lístečku v peněžence nebo na monitoru,
  • silné - tj. skládající se v několika skupin znaků jako jsou velké, malé znaky abecedy, číslice a interpunkční znaménka.

Omezení hesel je toto:

  • heslo musí být alespoň 6 znaků dlouhé
  • heslo musí obsahovat alespoň 2 skupiny znaků
  • skupiny jsou: Velká písmena, malá písmena, číslice, interpunkce

Dobré heslo vytvoříte například za pomoci známého textu a doplněním některých znaků:

Holka modrooká, nesedávej u potoka.
 Hm8,nupot. 

A máme pěkné desetipísmenné heslo, které obsahuje 4 skupiny znaků.

Každé heslo by mělo být alespoň jednou do roka změněno, aby se předešlo problémům při jeho odhalení. Vyzýváme tedy uživatele sítě , aby si heslo pravidelně měnili. Změny hesla

Od 1.7.2004 se v prostředí Orion změnila politika bezpečnosti hesel - hesla mají nastavenou expirační dobu (trvanlivost), po které je nutné heslo změnit, aby se váš uživatelský účet nezablokoval.