La importancia de las contraseñas seguras

Las contraseñas son las llaves de su sistema. Está de más decir que deberían ser lo más seguras posibles para evitar inicios de sesión no autorizados, que es el primer paso hacia problemas de seguridad mayores. El uso de contraseñas lo suficientemente fuertes como para amortizar un ataque es un paso decisivo y a la vez sencillo que le ahorrará muchos problemas en el futuro.

Muchas contraseñas utilizadas por usuarios son bastante fáciles de adivinar. Red Hat Linux proporciona una cantidad de maneras diferentes de proveer autentificación al sistema, incluyendo contraseñas encriptadas con el comando crypt, las contraseñas shadow (tratadas detalladamente en la la sección de nombre Utilidades Shadow en Capítulo 12), Kerberos 5 y más. En cualquier situación en la cual se elija una contraseña como parte de un esquema de autentificación, la seguridad de ese esquema estará por lo menos parcialmente a la merced de la complejidad de la contraseña elegida.

¿Porqué elegir siempre contraseñas seguras difíciles de adivinar? En fin, los precios del hardware de informática siguen disminuyendo mientras que la cantidad de herramientas y métodos de calidad y a libre disposición para descifrar contraseñas continúa a aumentar. Por la manera en que las contraseñas se guardan en muchos de los esquemas de autentificación, si un atacante obtiene acceso al fichero que contiene las contraseñas de los usuarios de su sistema, normalmente logra adivinar uno de ellos en un lapso de tiempo relativamente corto probando las contraseñas encriptadas frente una lista de palabras de diccionario. Mientras los esquemas de autenticación están conscientes de este tipo de ataque e intentan varios métodos para que sean menos plausibles, ninguno de estos métodos es a prueba de fallas. Así es que debería ponerle atención al tipo de contraseña que elige y qué tan a menudo la cambia, especialmente cuando se trata de cuentas de root.

Una buena contraseña debe tener las siguientes cualidades:

Debería evitar contraseñas que