Diferencia entre revisiones de «Curso CPV MIA/Politica contrasenyas»

De Vitalinux
Saltar a: navegación, buscar
(Página creada con «{{DISPLAYTITLE:Política de contraseñas |noreplace}} {{:Curso_CPV_MIA/navegacion-parte4}} __TOC__ {{#widget:Slides}} {{Slides| {{Slide|1= = Contraseñas y gestión cen...»)
 
(No se muestran 8 ediciones intermedias del mismo usuario)
Línea 16: Línea 16:
 
{{Slide|
 
{{Slide|
 
=== Política de contraseñas ===
 
=== Política de contraseñas ===
* ¿Al ser públicas las credenciales de los usuarios no hay problemas de seguridad?
+
¿Al ser públicas las credenciales de los usuarios no hay '''problemas de seguridad'''?
 
Password de los usuarios profesor y dga (careidga) públicas
 
Password de los usuarios profesor y dga (careidga) públicas
 
* Si éstas no se cambian existe un riesgo de seguridad muy importante en Vitalinux
 
* Si éstas no se cambian existe un riesgo de seguridad muy importante en Vitalinux
  
 
En un Centro Educativo, se deberían modificar las passwords siempre que tengamos dudas de la inocencia de los usuarios
 
En un Centro Educativo, se deberían modificar las passwords siempre que tengamos dudas de la inocencia de los usuarios
Si va a hacerse uso de Vitalinux en Casa, o fuera de un Centro Educativo -> crear un nuevo usuario administrador con una password personalizada y eliminar las cuentas de usuario preconfiguradas que ya existen.
+
 
 +
Fuera de un Centro Educativo -> crear un nuevo usuario administrador con una password personalizada y eliminar las cuentas de usuario preconfiguradas que ya existen.
 +
}}
 +
 
 +
{{Slide|
 +
=== Contraseñas de usuario y anillo de claves ===
 +
No confundir:
 +
# La contraseña de un usuario es la credencial base que le otorga autenticidad..."es quién dice ser". A nivel de sistema.
 +
# Ése usuario puede almacenar otras contraseñas (usuario/contraseñas) para muchas cosas: redes wifi, servidores con carpetas compartidas. A nivel de usuario.
 +
}}
 +
{{Slide|
 +
==== Anillo de claves ====
 +
#* Al tratarse de secretos del usuario, se deben guardar en una "caja fuerte" -> anillo de claves
 +
#* Se desbloquea si iniciamos sesión con usuario.
 +
# Si el inicio es automático no se puede...limpiar si es necesario a mano. Vitalinux lo creará SIN contraseña
 +
#* Google Chrome o Firefox por ejemplo guarda tus credenciales en su propio anillo de claves
 
}}
 
}}
  
Línea 29: Línea 44:
 
* Vitalinux puede cambiar las passwords de manera desatendida y automatizada.  
 
* Vitalinux puede cambiar las passwords de manera desatendida y automatizada.  
 
* Se pueden cambiar no solo al principio, sino una durante el curso (la contraseña se ha visto comprometida
 
* Se pueden cambiar no solo al principio, sino una durante el curso (la contraseña se ha visto comprometida
** Los cambios no afectarán a los equipos de "casa"
+
** Los cambios no afectarán en ningún caso a los equipos/usuarios de "casa"
* Si un usuario modifica la contraseña, no podemos/debemos modificarla a no ser que se nos indique lo contrario.
 
  
 
}}
 
}}
Línea 41: Línea 55:
 
* Montar un servicio adicional mediante el proyecto (en fase de estudio actualmente)
 
* Montar un servicio adicional mediante el proyecto (en fase de estudio actualmente)
  
}}
 
{{Slide|
 
=== Caso concreto: Clickcontrol ===
 
La experiencia actual con éste sistema es que se pude montar
 
* Autenticación inicial contra el "dominio" y perfil "semi-movil". Ejemplo IES Luis Buñuel
 
* Sin autenticación inicial. Ejemplo IES Medina Albaida
 
** Se inicia como profesor y a posteriori se conecta contra el servidor
 
En cualquier caso, el sistema proporciona
 
* Gestión centralizada de impresión
 
* Recursos compartidos adicionales
 
 
}}
 
}}
 
}}
 
}}
 
<div class="nav" id="miSlideLogo">
 
<div class="nav" id="miSlideLogo">
[[Archivo:Wiki.png|60px]]
+
[[Archivo:Vitalinux-edu-slide.png]]
 
</div>
 
</div>
  
 
{{:Curso_CPV_MIA/navegacion-parte4}}
 
{{:Curso_CPV_MIA/navegacion-parte4}}

Revisión del 17:16 20 oct 2021





Contraseñas y gestión centralizada

Política de contraseñas Gestión centralizada


Política de contraseñas

¿Al ser públicas las credenciales de los usuarios no hay problemas de seguridad? Password de los usuarios profesor y dga (careidga) públicas

  • Si éstas no se cambian existe un riesgo de seguridad muy importante en Vitalinux

En un Centro Educativo, se deberían modificar las passwords siempre que tengamos dudas de la inocencia de los usuarios

Fuera de un Centro Educativo -> crear un nuevo usuario administrador con una password personalizada y eliminar las cuentas de usuario preconfiguradas que ya existen.


Contraseñas de usuario y anillo de claves

No confundir:

  1. La contraseña de un usuario es la credencial base que le otorga autenticidad..."es quién dice ser". A nivel de sistema.
  2. Ése usuario puede almacenar otras contraseñas (usuario/contraseñas) para muchas cosas: redes wifi, servidores con carpetas compartidas. A nivel de usuario.


Anillo de claves

    • Al tratarse de secretos del usuario, se deben guardar en una "caja fuerte" -> anillo de claves
    • Se desbloquea si iniciamos sesión con usuario.
  1. Si el inicio es automático no se puede...limpiar si es necesario a mano. Vitalinux lo creará SIN contraseña
    • Google Chrome o Firefox por ejemplo guarda tus credenciales en su propio anillo de claves


Gestión centraliazada

Realidad: decenas o cientos de equipos. Cambiar usuarios/contraseñas...

  • Vitalinux puede cambiar las passwords de manera desatendida y automatizada.
  • Se pueden cambiar no solo al principio, sino una durante el curso (la contraseña se ha visto comprometida
    • Los cambios no afectarán en ningún caso a los equipos/usuarios de "casa"



Gestión centraliazada con server

Si queremos hacer uso de varios usuarios/contraseñas, debemos plantearnos un sistema de gestión centralizada. Posibilidades:

  • Contar con una Directorio Activio de Usuarios (Windows Server, Ldap...)
  • Contratar un servicio externo (ClickControl por ejemplo)
  • Montar un servicio adicional mediante el proyecto (en fase de estudio actualmente)