Si está buscando un administrador de contraseñas basado en texto, Jack Wallen cree que Titan es el camino a seguir. A continuación se explica cómo instalar y utilizar esta práctica herramienta en Linux.

    Cómo instalar y utilizar el gestor de contraseñas Titan en un servidor Ubuntu 16.04 instalaciónConsejoTecnologico.com’s Jack Wallen le lleva a través de la instalación y el uso del gestor de contraseñas Titan en una instalación Ubuntu Server 16.04. La instalación debería funcionar en la mayoría de las distribuciones de Linux (con una ligera modificación.

    Enfrentémoslo, necesitas empezar a usar un administrador de contraseñas. En este punto del juego, usar contraseñas que pueden ser memorizadas es buscar problemas. Con tales contraseñas, se convierte en que si su cuenta de usuario será hackeada en cuando. Si está tratando con sus servidores internos (que podrían contener datos de la empresa o del cliente), lo último que necesita es que alguien obtenga acceso a esos datos, simplemente porque estaba usando contraseñas débiles.

    Más información sobre ciberseguridad

    Para ello, es hora de empezar a implementar contraseñas muy sólidas, que no se pueden memorizar. Con tales contraseñas, necesita la capacidad de recuperarlas. Ahí es donde entran en juego los administradores de contraseñas. Puedes tirar una piedra al vacío digital y golpear cualquier número de estas herramientas. Sin embargo, la gran mayoría de los administradores de contraseñas requieren una interfaz gráfica de usuario. Qué sucede cuando se desea hacer uso de un gestor de contraseñas en un servidor sin interfaz gráfica de usuario. Ahí es cuando te vuelves hacia una herramienta como Titán.

    Titan es un sencillo gestor de contraseñas basado en texto que utiliza SQlite para guardar las contraseñas (todas las contraseñas se almacenan mediante cifrado AES) y utiliza la biblioteca openSSL para realizar el cifrado. Si necesita un gestor de contraseñas basado en texto, Titan podría convertirse fácilmente en su punto de partida.

    Voy a demostrar cómo instalar y utilizar el gestor de contraseñas de Titan en una instalación de Ubuntu Server 16.04. La instalación debería funcionar en la mayoría de las distribuciones de Linux (con una ligera modificación del proceso de instalación descrito aquí.

    Instalación

    Para poder instalar Titan, primero hay que tener en cuenta algunas dependencias. Abra una ventana de terminal en su servidor y ejecute el comando:

    sudo apt-get install libsqlite3-dev libssl-dev git

    Con las dependencias fuera del camino, descargue la fuente Titan con el comando:

    https://github.com/nrosvall/titan.git DIFUNDE LA PALABRA-

    Cambie al directorio recién creado con el comando cd titan. Instale Titan con los siguientes comandos:

    makesudo make install

    Eso es todo lo que hay en la instalación.

    Uso

    Lo primero que debe hacer es inicializar una nueva base de datos para ser utilizada. Esto se hace con el comando:

    titan -i DBNAME

    Donde DBNAME es el nombre de la base de datos que desea usar. Puede especificar una ruta y un nombre de archivo específicos para la base de datos si lo desea. Puede crear múltiples bases de datos y cambiar entre ellas así:

    titan -u DBNAME

    Una vez más, puede especificar una ruta y un nombre de archivo específicos para la base de datos (si no está trabajando dentro del directorio que contiene la base de datos.

    Para crear una nueva entrada, emita el comando:

    titanio -a

    A continuación, se le pedirá que responda a las preguntas para la nueva entrada de contraseña (.

    Cuando se le pida una contraseña, puede escribirla o pulsar Intro, momento en el que Titan generará una nueva contraseña (muy segura. Una vez que haya creado una entrada, puede verla con el comando:

    titanio -A

    El comando anterior enumerará todas las entradas de su contraseña. Cada entrada incluirá un número de identificación y la contraseña será borrada. Si desea ver una entrada en particular (revelando su contraseña), el comando será:

    titan --show-passwords -l ID

    Donde ID es el número de la entrada. Así que si la entrada de contraseña es el número 1, el comando sería:

    titan --show-passwords -l 1

    Para editar una entrada específica, debe ejecutar el comando:

    titanio -c ID

    Donde ID es el número de la entrada que desea editar.

    Cifrar/descifrar su base de datos

    Usted querrá encriptar su base de datos de Titan (de lo contrario, cualquier persona que sepa cómo usar Titan podrá acceder a sus contraseñas. Para encriptar su base de datos, emita el comando:

    titanio -e

    Se le pedirá que introduzca o verifique una contraseña de encriptación para la base de datos. Una vez encriptada, la base de datos no puede ser utilizada. Para poder utilizar la base de datos, debe descifrarla. Para ello, ejecute el comando:

    titan -d DBNAME

    Donde DBNAME es el nombre de la base de datos titanio. Puede proporcionar una ruta completa para DBNAME (si no está trabajando en el directorio que contiene la base de datos.

    Ahora puede utilizar Titan. Sólo recuerda volver a cifrar la base de datos una vez que hayas terminado de usarla. Cada vez que descifra una base de datos, tendrá que pasar por el mismo proceso de encriptación. En otras palabras, Titan no recuerda su contraseña de encriptación anterior. Puede cifrar automáticamente la base de datos al salir con el comando:

    titanio --auto-encriptar

    Haciendo lo anterior, automáticamente se le pedirá una contraseña de encriptación cuando cambie a una base de datos Titan diferente (usando el comando titan -u DBNAME.

    Generar una contraseña

    Si sólo necesita generar una contraseña, Titan lo tiene cubierto. Incluso puede dictar a Titan cuántos caracteres debe contener una contraseña. Digamos que desea una contraseña que contenga 10 caracteres aleatorios, emita el comando:

    titanio -g 10

    La salida del comando anterior sería de 10 caracteres aleatorios que puede utilizar para una nueva contraseña.

    Úsalo sabiamente

    Y esa es la esencia del uso del gestor de contraseñas basado en texto de Titan. Recuerde usar esta herramienta sabiamente. Cifre sus bases de datos de contraseñas e incluso ocúltelas fuera de la vista (guardándolas en un directorio oculto. Usado con cuidado, Titan servirá muy bien a sus necesidades de contraseña.

    Boletín informativo de consejotecnologico.com

    Refuerce las defensas de seguridad de TI de su organización manteniéndose al día de las últimas noticias, soluciones y mejores prácticas en materia de ciberseguridad. Entregado los martes y jueves

    Inscríbase hoy

    :