17.1. Vista General de Autentificación
Encontrar las notas que recuerdan la contraseña, o preguntar al usuario
directamente. Mucha gente tiende a escribir las contraseñas en papeles, y
le pueden decir la contraseña a alguien de confianza, lo cual es
potencialmente un escape.
Crack:
•
Búsqueda exhaustiva por algunos crackers de software. Contraseñas de corta
longitud o menos caracteres aleatorios son fácilmente fracturados.
Contramedidas
Para prevenir los ataques "Guess" y "Crack", una BUENA contraseña debería ser:
contener más de 8 caracteres sin repetición
•
alternar caracteres las cuales no son frases comúnmente utilizadas
•
contener caracteres pequeños y capitales
•
contener números y caracteres especiales
•
Para el mantenimiento de contraseña, algunas pautas están disponibles como un
listado a continuación:
la contraseña no debe ser documentada en ningún lado – en papel o en un
•
archivo de computación.
jamás revele su contraseña a nadie
•
las contraseñas deben ser regularmente modificadas para contrarrestar
•
cualquier compromiso no detectado.
elegir las contraseñas que pueden ser digitadas rápidamente para prevenir que
•
alguien cercano observe.
Aunque las condiciones anteriores pueden parecer estrictas e inconvenientes, estas tienen
la intensión de asegurar tanto los derechos del usuario y propiedades, como el
sistema de red protegida. Una nueva selección de contraseña además ayuda en
proteger los túneles de Capa 2, los cuales aplican Encriptación en base a contraseñas
introducidas por usuario (Ver
17.1.3
Tipos de Usuario
Los firewalls D-Link y proyectos de autentificación entregan soporte a diversos usuarios.
los tipos de usuario pueden ser:
administradores
•
22.2 PPTP/L2TP).
Guía de Usuario de los Firewalls D-Link
133