, du og' har et halvt dusin passwords for arbejde, krypterings nøgler, nøgler og mdash ssh, hvordan holder du dem alle på plads?hvis du og' er om linux, du har en glimrende mulighed i form af seahorse.det ' er let at anvende, og du og', vil være i stand til at håndtere alle dine papirer med lille indsats., generelt de mest almindelige brugere påtage sig et kodeord, er intet mere end noget, der kommer i vejen for at få deres " ting ". hurtigt.de fleste linux brugere, på den anden side ved, at kodeord er nøglerne til kongeriget og krypteringsnøgler er nøglen til universet.ligesom mig, mange linux - brugere har passwords og krypterings nøgler til forskellige formål.på grund af dette værktøj til forvaltning af disse nøgler kan gøre livet meget lettere.et sådant redskab er seahorse.seahorse er gnomen ansøgning, som skal styre krypterings nøgler og koder, og jeg vil gerne påvise, hvordan begge koder og krypteringsnøgler kan let blive forvaltet med dette redskab.,, installation, selv om seahorse, var beregnet til anvendelse på gnomen desktopcomputere, det kan anvendes sammen med andre desktop - pc 'er (f.eks. kde eller oplysning).men da seahorse blev oprettet for gnom, vil det ikke ordentligt integreret i kde ansøgninger.det er fint, fordi kryptering og sikre shell nøgler samt passwords stadig kan være let løselige.hvis seahorse, ikke er allerede installeret (det skal findes i begyndelsen > indstillinger menu i kde og ansøgninger > tilbehør i gnom) blot åbne tilføje /fjerne softwareværktøj - seahorse, og installere.,, forvaltning af passwords, da de fleste brugere med kodeord, den første (og den mest logiske) udgangspunkt er kodeord forvaltning.seahorse, er et fantastisk værktøj til forvaltning af passwords.hvad kan der gøres?,,, lagre, fjerne et kodeord, kodeord. fra lager.,, tilføje oplysninger om et kodeord.,, skabe en ny kode.,, skabe nye kodeord keyrings.,,, misligholdelse keyring er logget keyring, hvor nøglerne er oplagret.når seahorse er fyret op, det vil give et meget enkelt grænseflade (se fig. 1).fra den vigtigste rude, udvide keyring adgang til liste ud af de forskellige koder, der er oplagret.dette kan i første omgang, virker som en iøjnefaldende sikkerhedsspørgsmål i og for sig, da ingen kodeord er blevet indført for at nå frem til dette punkt.frygt ikke, det keyring kan (og skal være) lukket og låst op.at låse keyring, gøre følgende:,,,,, mere end én keyring kan opbevares i seahorse for yderligere ekspansion.,,, højre klik målet keyring., udvælge, lås fra menuen.,, hvis du ikke har tilføjet en lås, kodeord, tilføje en da fået.,,, lås keyring, følger de samme foranstaltninger, kun vælge åbne og så ind i låser kodeord.det er også muligt at ændre keyring password, men den gamle pasord vil være forpligtet til at gøre.hvis du kommer til at drage fordel af seahorse, jeg anbefaler, at du låser alle keyrings med stærke passwords., at tilføje en adgangskode til denne keyring vil fremhæve, hvor vigtigt det er at have det keyring låst.så hvis de keyring liv i et aflåst tilstand, er processen for tilføjelse af et kodeord:,,, klik fil > nye.,, fra de nye vinduer, udvælge opbevares kodeord og klik fortsætte.,, tilføje kodeord vindue udvælge keyring det kodeord burde tilhøre fra ud.,, giv kodeordet en beskrivelse, anføres koden i kodeordet område.,, klik den tilføje knap.,,, koden er blevet reddet.nu, på det kodeord, følge disse trin:,,, ikke på den keyring og klik låst., angives den lås kodeord og klik -, udvide keyring for nyoprettede kodeord.,, double click kodeordet adgang til ses., i nye vinduer (se fig. 2) at udvide kodeordet område.,, at betragtning kodeordet kryds for vise kodeord.,,,,,,, næste gang det kodeord indrejse er åbnet, vise kodeord check kasse igen vil være ukontrolleret.,, forvalte krypteringsnøgler, krypterings nøgler er seahorse virkelig skinner.ikke blot kan krypteringsnøgler oprettes og forvaltes i seahorse, således at der kan sikre shell nøgler.disse to elementer sammen gøre seahorse værd at bruge., med henblik på at skabe et pgp krypteringsnøglen, følge disse trin:,,, åbne seahorse, klik fil > nye. i den deraf følgende vindue, udvælge pgp - nøgle og klik fortsætte.,, udfylde de indstillinger i nye vinduer (navn, e - mail - adresse, kommentar).,, hvis avancerede løsninger (f.eks. kryptering type, afgørende styrke, og udløbsdato) er nødvendige, udvide den avancerede del og udfylde den information.,, klik skabe.,, type og bekræfte passphrase anvendes til den centrale og klik okay.,, noget arbejde på din computer til at hjælpe med at skabe det tilfældige frø og vente på nøglen til at blive skabt.,,, der er gjort, gå tilbage til seahorse hovedkanal og klik på det personlige nøgler regning (se figur 3), at alle personlige nøgler på grundlag af seahorse.,,, - - fra denne regning nøgler kan underskrives, eksporteres, og mere til.,, at underskrive en krypteringsnøglen giver modtageren af nøglen til at kontrollere ægtheden af de vigtigste.at de underskriver en nøgle, er følgende:,,, udtage nøglen til tegn fra den personlige nøgler regning.,, klik på centrale knap i toolbar.,, udfylde de nødvendige oplysninger, som sørgede for at udvælge vindue (hvor omhyggeligt nøglen er blevet kontrolleret og korrekt underskriver for de centrale.), anføres det passphrase nøglen.,, klik okay.,,, nøglen nu er underskrevet.det er muligt at underskrive en nøgle med flere e - mail - adresser.men den eneste adresse til rådighed for tegn med, vil være dem, der allerede er forbundet med nøgler i seahorse.dette kan være nyttigt, hvis der er mere end én nøgle er forbundet med en bruger (men forskellige e - mail - adresser), den offentlige nøgler, kan også udføres (i form af. asc filer), som derefter kan deles ud til dem, der har brug for at sende krypterede e - mail, som derefter kan der dekrypteres med krypteringsnøglen ' privat nøgle.disse nøgler må kun udleveres til pålidelige brugere.,, offentliggørelse af offentlige nøgler, mange brugere at offentliggøre deres offentlige nøgler, så de er lettere at fordele.seahorse har bygget i mekanisme til at offentliggøre nøgler (så intet virkelig er nødvendigt uden for blot at skabe de nøgler, undertegnelsen af nøgler, og så offentliggør de nøgler.at offentliggøre nøgler klik fjerntliggende > tekster og offentliggøre nøgler.fra de nye vinduer, klik på den centrale servere knap, og derefter fra den centrale server præferencer vindue, udvælge keyserver nøglen bør offentliggøres (fra ud), klik, klik, og endelig oversat.alle nøgler skal være til rådighed på keyserver udvalgte.,, at forvalte ssh nøgler, sikre shell er en af de bedste redskaber til fra skovhugst i linux /unixmaskinerne, fordi det er mere sikkert end telnet.men selv med den ekstra sikkerhed, og' er altid bedst at tilføje endnu et lag.dette kan opnås ved hjælp af sikre shell nøgler, der kan håndteres af seahorse.her er skridt:,,, åbne seahorse, klik fil > nye.,, fra den deraf følgende vindue vælge sikre shell nøgle., giver den centrale beskrivelse og klik skabe og fælde., anføres (og bekræfte) en passphrase nøglen og klik - i nye vindue ind i adresse (undersøgelsesperioden eller fdqn) af maskinen til at modtage de centrale og login navn på fjernbetjeningen maskine.,,, hvis alt gik som planlagt, i stedet for et kodeord, hurtig, hurtig, bør være klar til en fest.det forudsætter naturligvis, at de offentlige nøgler er bevogtet, ellers vil gøre sig klart, sikkerhed hul helt tydeligt.der er en kendt insekt i seahorse, der påvirker visse anlæg og forårsager oprindelse maskinen ikke er i stand til at sende ssh - nøglen til target (under oprettelse.) udvikling hold er klar over dette, insekt - og (forhåbentlig) er det fast igen.hvis det insekt viser det ' s grimme hoved, som et midlertidigt stop kløft, anvendelse, shh kopi id brugernavn @ adresse, hvor brugernavn er fjernbetjeningen brugernavn og adresse er enten en ip - adresse eller område af modtageren.,, praksis sikre edb, er virkeligheden den, uanset hvor mange sikkerhed redskaber anvendes, hvis de ikke er anvendt klogt disse værktøjer vil ikke hjælpe meget.selv når med kryptering forsigtighed skal bruges til at sikre nøgler, ikke ender i de forkerte hænder.men når kryptering anvendes korrekt, er det et godt værktøj, der vil give en grad af sikkerhed ikke fundet.og når kryptering er nødvendig, der gudskelov er redskaber som seahorse at gøre forvaltningen af dem sikkert.