![]() |
|
||||||||||||||||||||
|
|||||||||||||||||||||
|
|||||||||||||||||||||
Passwörter prüfen und gezielt einsetzenSystem schützenvon Anja M. Wagner |
Jedes Benutzerkonto wird durch ein Passwort gesichert, aber wie sicher ist das Passwort? Und wie wird der Zugriff auf die Daten geschützt, wenn der Nutzer seinen Arbeitsplatz für kurze Zeit verlässt?
Unabhängig vom Betriebssystem können Booten des Rechners und Zugriff auf das BIOS mit Kennwörtern verhindert werden. Entscheidend für die Sicherheit des Systems ist also die Qualität der Passwörter.
Ein Passwort ist eine geheime Zeichenkette, mit der sich der Anwender ausweist. Dies kann zum Beispiel gegenüber dem Computer, einer verschlüsselten E-Mail oder einer Anwendung passieren. Ein Passwort ist nur sicher, solange es geheim ist. Da das Passwort die einfachste, aber auch gängigste Methode der Authentisierung darstellt, kommt es entsprechend häufig zum Einsatz. Wer also Passworte knackt, hat weitgehenden Zugriff auf gesperrte Informationen und Anwendungen.
Die Sicherheit eines Passwortes hängt davon ab, wie leicht oder schwer es zu knacken ist. Viele Passworte sind ganz einfach zu raten: Ihr Name, der Name Ihres Haustieres, Ihr Geburtsdatum. Theoretisch ist so gut wie jedes Passwort zu knacken, aber wenn ein potenter Rechner dazu mehrere Jahrhunderte Rechenzeit bräuchte, kann man das Passwort als sicher bezeichnen. Folgende Regeln sollten Sie bei der Passwort-Vergabe unbedingt beachten:
Das Problem bei sicheren Passwörtern ist, dass sie schwierig zu merken sind. Als "Eselsbrücke" können Sie sich einen Satz denken, zum Beispiel einen Liedanfang oder eine Gedichtzeile, und die Anfangsbuchstaben als Passwort wählen. Zusätzlich können Sie die Groß- und Kleinbuchstaben vertauschen und Ziffern oder Sonderzeichen einstreuen.
Die Sicherheit eines Passworts bedeutet nichts anderes, als das ein Programm zum Knacken des Passworts auf einem schnellen Rechner sehr lange bräuchte, um das Passwort herauszufinden. Wie sicher Ihr Passwort ist, können Sie vom Datenschutzbeauftragten des Kantons Zürich in der Schweiz unter http://www.datenschutz.ch analysieren lassen.
Der Passwort-Check zeigt, mit welch einfachen Mitteln die Sicherheit eines Passwortes erhöht werden kann. Die Analyse des Kennworts "diesistmeintollespasswort" ergibt: Es ist schwach, weil es innerhalb kürzester Zeit geknackt wäre. Setzen Sie vor jedes Wort eine Ziffer: "1dies2ist3mein4tolles5passwort" -- die neue Analyse (Abbildung 2) zeigt, dass es 16 Tage dauern würde, das Passwort zu entschlüsseln. Es wird folglich als stark bewertet. Diese simple Veränderung wird auch das Gedächtnis nicht überfordern.
Egal welche Linux-Distribution auf Ihrem Rechner läuft, Sie können den Zugriff auf das Betriebssystem noch vor dessen Start mit einem Passwort, dem Supervisor-Passwort, unterbinden. Dies ist unabhängig vom Betriebssystem gültig, denn es wird vor dem Start des Betriebssystems im BIOS festgelegt.
Achtung: Bevor Sie sich an das BIOS Ihres Betriebssystems machen, informieren Sie sich im Handbuch über die Vergabe eines Passworts. Verändern Sie auf keinen Fall eine Einstellung, ohne sicher zu sein, was dies bewirkt.
Nicht jedes BIOS sieht wie das andere aus, denn auch hier gibt es verschiedene Hersteller. Die grundsätzliche Funktionsweise ist aber gleich. Im folgenden Workshop wird die Vergabe des Supervisor- und des User-Passwords am Beispiel des Phoenix-BIOS erklärt. Das User-Password (es kann je nach BIOS-Anbieter auch Power-on-Password heißen) schützt den Boot-Vorgang.
Im BIOS arbeiten Sie mit der Tastatur, nicht mit der Maus. Es gilt in aller Regel die englische Tastaturbelegung, das heißt: Um ein Y einzugeben, drücken Sie [Z], und umgekehrt.
Das User-Passwort (auch Power-on-Passwort) ist das wichtigere von beiden: Es schützt den Rechner gleich nach dem Einschalten. Dieses Passwort sollten Sie auf jeden Fall vergeben, wenn Sie verhindern wollen, dass ein Unbefugter Ihren Rechner booten kann. Allerdings ist auch dieser Schutz nicht absolut und kann umgangen werden.
Verlassen Sie den gebooteten Rechner für kurze Zeit, wollen Sie unter Umständen vermeiden, dass Neugierige oder Unbefugte Zugriff auf den Desktop und damit auf Ihren Account haben. Sie könnten jedes Mal Ihren Benutzer-Account abmelden, aber das kostet Zeit. Den KDE-Desktop sperren Sie mit wenigen Klicks: Ein gesperrter Desktop schreckt Neugierige von vornherein ab und schützt Ihre Daten.
Wählen Sie im K-Menü den Eintrag Bildschirm sperren. Ein Bildschirmschoner wird nach wenigen Augenblicken aktiv. Um zum Desktop zurückzukehren, muss das Passwort des Benutzer-Accounts eingegeben werden.
Die oben geschilderte Methode sperrt den Desktop sofort. Der Schutz kann auch zeitverzögert über den Bildschirmschoner eingesetzt werden:
Ein simples Programm, mit dem man Passwörter generieren kann, ist pwgen. Bei SuSE Linux gehört es zu den Distributionspaketen, muss aber nachinstalliert werden.
Dieser Online-Artikel kann Links enthalten, die auf nicht mehr vorhandene Seiten verweisen. Wir ändern solche "broken links" nur in wenigen Ausnahmefällen. Der Online-Artikel soll möglichst unverändert der gedruckten Fassung entsprechen.
Druckerfreundliche Version |
Feedback zu dieser Seite |
Datenschutz |
© 2012 Linux New Media AG |
Last modified: 2007-01-25 16:48
[Linux-Magazin]
[LinuxUser]
[Linux-Community]
[Admin-Magazin]
[Ubuntu User]
[Smart Developer]
[Linux Events]
[Linux Magazine]
[Ubuntu User]
[Admin Magazine]
[Smart Developer]
[Linux Magazine Poland]
[Linux Community Poland]
[Linux Magazine Brasil]
[Linux Magazine Spain]
[Linux Technical Review]