PI   laBitácora.net                   Mirror Cd por nevrlndtink1

« PreviousNext »

Múltiples claves

13 Septiembre 2004

Cualquier internauta, que se mueva regularmente por el ciberespacio, se habrá cansado de crearse usuarios (ultimamente suele ser la dirección de nuestro correo electrónico) y claves para numerosas historias. Como no es humanamente posible que nos acordemos de todas, tendemos a seguir alguna regla para ayudarnos a recordarlas. Las más usuales son las siguiente:
- Poner la misma clave que el usuario!!!!!!!. Sin comentarios
- Poner siempre la misma clave. Muy peligroso eso se traduce en una vez descubierta una clave tuya, descubiertas todas.
- Seguir patrones semánticos, por ejemplo Estrellas. Tus claves son nombres de estrellas. Normalmente si se conocen dos claves se saca la lógica y simplemente es cuestión de prueba y error descubrir las otras.
- Utilizar la misma clave añadiendole un sufijo o prefijo. Por ejemplo el nombre del sitio. Tiene el mismo problema que caso anterior, conocidas un par de claves se pueden inducir el resto.
- Otra posiblidad es ponerlas de forma aleatoria y luego guardar las claves en un fichero. Problema capturado el fichero capturadas todas las claves.

Existe algunos programas que gestionan las claves, pero personalmente no los he utilizado. Lo que si me parece interesante es la idea de Alan Karp de HP (lo leí en la bitacora de Fernand0) que es tener una clave única a la cual se le añade un identificador del sitio y luego le hacermos un hash y nos quedamos con la cadena resultante. El autor nos da un script en Python que lo hace.

Aquí dejo yo un script más sencillo para linux que he llamado md5cadena.sh (vale cualquier otro nombre) para poder ejecutarlo desde la shell sin necesidad de tener que usar ningún lenguaje de programación.

#!/bin/bash
# Script para calcular el md5 del argumento de entrada
# Uso: ./md5cadena.sh nuestraClaveMasSufijoIdentificativo

LONGITUDCLAVE=10

echo “$1″ > /tmp/.cadena.tmp
md5sum /tmp/.cadena.tmp > /tmp/.md5.tmp
cut -c1-$LONGITUDCLAVE /tmp/.md5.tmp
rm /tmp/.cadena.tmp /tmp/.md5.tmp

Posted in Tecnología, Linux, Internet | Trackback | del.icio.us | Top Of Page

    2 Responses to “Múltiples claves”

  1. Anónimo Says:

    El día que la seguridad nacional o del mundo mundial dependa de
    mis claves habrá que pensar en utilizar tu script. Mientras, me quedo
    con ligeras variaciones de una clave única y volviéndome loco hasta que
    doy con ella en cada caso. Muy currado tu script.

  2. ACid Says:

    Muy bueno!!.

Leave a Reply




Estadísticas
Licencia Creative Commons