L'importanza di password sicure

Le password costituiscono le chiavi per accedere al sistema. È inutile ribadire l'importanza di renderle il più sicure possibile per impedire un login non autorizzato, ossia il primo passo verso problemi di sicurezza di gran lunga maggiori. Una fase semplice quanto fondamentale è di creare password sufficientemente complesse da ridurre gli attacchi al sistema.

Molte password utente sono davvero facili da indovinare. Red Hat Linux fornisce diversi modi per garantire l'autenticazione al sistema, tra cui l'uso di password cifrate, con il comando crypt, le password shadow (per informazioni più dettagliate, consultate la la sezione Utility shadow nel Capitolo 12), Kerberos 5 ecc. In tutte le situazioni dove occorre scegliere una password come parte di uno schema di autenticazione, la sicurezza di quello schema dipende, almeno in parte, dalla complessità della password scelta.

Perchè scegliere password sicure e difficili da indovinare? In sostanza, il prezzo di un computer potente continua a diminuire in funzione del numero crescente di strumenti e metodi gratuiti ed efficaci per individuare le password. Per via del modo in cui le password vengono memorizzate in molti degli schemi più semplici di autenticazione, se un malintenzionato riesce ad accedere ai file contenenti le password utente per il vostro sistema, può di sicuro indovinarne almeno una in un lasso di tempo relativamente breve, verificando le password cifrate con l'uso di una lista di parole contenute nei dizionari. Sebbene gli schemi di autenticazione siano consapevoli di questo genere di attacchi e usino dei metodi per renderli improbabili, nessuno di questi metodi è infallibile. Quindi scegliete con cura la vostra password e modificatela frequentemente, soprattutto con l'account di root.

Una password sicura ha le seguenti caratteristiche:

Evitate di usare password che: