【2/17】今年は「濃厚」技術トーク!@ITメールセミナー スラッシュドット    はてなブックマーク  Yahoo!ブックマークに登録  印刷


連載:ツールを使ってネットワーク管理(13)
パスワード、記憶に頼っていて大丈夫?
〜パスワード作成と管理


山本洋介
bogus.jp
2006/8/22


サーバやルータなどの管理するマシン、アプリケーション……多数のパスワードを管理しなくてはならない管理者の律子さんは、パスワード記憶許容量をオーバーしそうです。

 パスワード、どうやって覚えてる?

 律子さんは管理者という仕事柄、サーバやルータなど管理するマシンの分だけ(実際にはアプリケーションのパスワードなどを考えるとそれ以上になるのですが)パスワードを管理しています。

 いまのところ記憶に頼っているのですが、管理するパスワードが増えてきたり、まめに変更したりしていることもあって、最近どうにも覚えが悪くなっています。そして、一度覚えたはずのパスワードを忘れていて、慌てて台帳を見に行くことも多くなっています(律子さんの会社ではパスワードは台帳に記入されて鍵の掛かるロッカーに保管されているのです)。もしかすると、パスワードが多過ぎて、頭のパスワード許容量をオーバーしてしまっているのではないかと思うと律子さんは心配でなりません。

 できることならば忘れないようにパスワードの数を減らしたいものですが、さすがにセキュリティの問題もあってそういうわけにもいかない気がします。しかしながら毎回ロッカーからパスワード管理台帳を取り出して、頑張って覚えるのも時間の無駄なので何とかしたいなあと思い悩む律子さんです。

 それほど外部から作業することのない律子さんですが、出先からの作業でパスワードを忘れてしまっていたら終わりだしなあ、と最近記憶以外の手段を探し始めました。

 そんなことを思っていたある日のこと、青い顔をした博君が、いつになく、かしこまった顔をして律子さんに相談してきます。

博君:「律子さん、パスワード書いた紙をなくしちゃったんですけどどうしたらいいでしょうか」

律子:「その紙って何よ?」

博君:「よく使うルータとかサーバのパスワードを自分用に紙に書いてたんですよ」

律子:「えーっ、何でそんな危険なことしてんの」

博君:「だって紙に書いてないと忘れちゃうじゃないですか」

律子:「ほかの人に盗まれたら侵入されてしまうじゃない」

 慌てて探しましたが見つかりません。どうやら別の書類と一緒に捨ててしまったか、どこかに紛れてしまったようです。仕方ないので紙に書いていたパスワードを変更することにします。パスワードを使っているほかの人にも連絡して大変な1日になってしまいました。

 さすがにパスワードの管理方法を真剣に考えないとまずいなあ、と始末書を書いた博君と一緒にパスワードの管理方法を考えることにしました。

律子:「さて、パスワードの管理方法を考えなければいけないわけですが、どうしましょう」

博君:「律子さんはどうやってパスワードを管理してるんですか?」

律子:「覚えてるけど……」

博君:「……、忘れるじゃないですか!」

律子:「そうなのよねえ……」

 付せんに書いて張ってみたり、テキストファイルに書いて保存してみたりと方法を考えてみましたが、あまりしっくり来ていません。Excelに書いてみたり、パスワード付きのpdfファイルにしてみたものの、ちょっと心配です。

 このままパスワードが管理できないとさすがに管理者失格です。ああ、パスワードを忘れた管理者は羽を奪われた鳥じゃないですか。

 そんなことを思っていると、ああ、そういえば、パスワード管理ツールってあったなあ、といろいろなパスワード管理用のツールがあることを律子さんは思い出しました。それを知ったときはまだこんなにパスワードを持っていなくて、そんなツールを使って管理するなんて思いもしなかったのですっかり忘れていました。

 ということで、博君に探してもらうと、いろいろなツールが見つかりました。その中から律子さんはフリーで日本語も使えるKeePass Password Safeを使うことにしてみました。

 

パスワード、記憶に頼っていて大丈夫?
パスワード、どうやって覚えてる?
  KeePass Password Safeをインストールしてみよう
  KeePass Password Safeの日本語化は簡単
  KeePass Password Safeの使い方を覚えよう
  PocketPCと同期で出先でも便利!だけど……





関連記事
  ネットワーク・コマンド/ツール群の活用法を大紹介
連載 ネット・コマンドでトラブル解決
あなたのLANは健康ですか? 現状改善から一歩進んだ構築術まで
特集:基礎から学ぶネットワーク構築

レスポンスの悪いネットワークシステム どう検証し、解決していくか?
特集:ネットワークトラブルを解決する
運用管理に必須のツール/コマンド群
連載:24×365の運用管理

「Master of IP Network総合インデックス」

ホワイトペーパーTechTargetジャパン

Master of IP Network フォーラム 新着記事

@ITメールマガジン 新着情報やスタッフのコラムがメールで届きます(無料)

RSSフィード

スキルアップ/キャリアアップ(JOB@IT)

- PR -
- PR -

お勧め求人情報

キャリアアップ 〜JOB@IT
@IT Special -PR-
  企業の仮想化に足りない“発想”とは?
仮想化運用管理のキモは意外なところに!

New!
  操作もマニュアルも分かりやすい!
ユーザー視点で開発されたPC管理ツール

New!
  仮想化すればコストは削減できるか?
仮想化に必要な「3つの視点」を解説する

  セキュリティを知り尽くす上野氏が登壇!
@ITメールソリューションLive! in Tokyo

  運用管理の課題を“2つの観点”から分析
ユーザー満足度の高い「仮想環境」とは?

  世界に通用するストレージの作り方とは?
製品に込めた思いを富士通の開発者に聞く

  OSSで手間も時間も、障害も減った――
「マピオンの事例」オープンソース活用法

  「ノートPCの持ち出し禁止」で大丈夫?
情報漏えいを防ぐ管理手法とインフラは?

  1日の処理を1秒に――MySQLの達人が語る
「コスト削減」できるチューニング

  ドキュメント作成を自動化して、SEの作業
効率を大幅アップ! Visio 2007の魅力

  急速に広がるHyper-Vでのサーバ仮想化
そのベストプラクティスをデルが解説

  @IT主催セミナーで語られた、「担当者に
求められるセキュリティ対策」をレポート

  @IT「Windows 7」 特設サイトオープン!
最新情報・移行ノウハウを公開しています