Wie wählt man sichere Passwörter, verwaltet und nutzt diese?
Wahl
- Ein Passwort darf nicht zu kurz sein, sonst ist es unsicher.
- Ein Passwort darf nicht zu lang/komplex sein, sonst ist es bei manueller Eingabe nicht zu merken oder fehleranfällig.
- Man sollte einige Sonderzeichen einstreuen (Zahlen, Punktation) um die Komplexität zu erhöhen
- Um trotzdem lange Passwörter zu haben sind drei Möglichkeiten verbreitet.
- Eine Kombination aus 4-6 Wörtern, wie “PferdeBecher!ZaunWiesenHalm”
- Anfangsbuchstaben eines längeren Satzes, wie “Heute haben wir leckere, heisse Lasagne mit viel Sauße”, also “Hhwl,hLmvS”
- Passwortkarten
Verwalten
Neues Passwort
Bei einigen Diensten kann man sich automatisch ein neues Passwort per Mail schicken
lassen. Im Allgemeinen ist dies aber nur über die RBG Sprechstunden möglich - hier bitte nicht
vergessen Papiere zur Identifikation mitzubringen.
Haben Sie eine LMU Campus Kennung, so kann auch CipConf helfen.
Passwortlistenverwaltung
Es empfiehlt sich ein Passwortverwaltungstool wie keePass o.ä. zu verwenden.
Nutzen
- Passwörter dürfen grundlegend nicht anderen nicht mitgeteilt werden.
- Die RBG oder jede andere Mitarbeiter des Institut wird nie nach dem eigenem Passwort fragen oder dieses benötigen.
Wo
Welche Kennungen und damit eigene Passwörter existieren:
Mit der “normalen” Kennung, gebildet aus einer Kombination Nachname und u.U. Vorname, ohne @… :
- Rechnerzugang (Kosole, ssh, rdp)
- gitlab
- SVN
- Mailinglisten
- CipConf
Für dieses Passwort ist die RBG zuständig.
(CipConf, RBG Sprechstunde)
Mit der LMU/Campus Kennung:
- Uniworx/Uni2Work
- LFS / StudOnline
- EduRoam
- Moodle
- CipConf
Für dieses Passwort ist der Campus Helpdesk zuständig.
Andere Authentifizierungsverfahren
Akt. unterstützen wir keine anderen Authentifizierungsverfahren bei den meisten Diensten.
Außnahmen sind Dienste wie SSH (ssh keys) und gitlab (2FA).
Nicht in München?
Falls man eine LMU Campus Id hat kann man mit dieser Kennung und CipConf auch sein Cip Passwort ändern.
Wir arbeiten daran, weitere einfache, aber sichere Möglichkeiten zu schaffen in diesen Fall das Problem zu lösen.
Verweise
extern