Как я изменяю раздел имени хоста постоянно на нескольких именах хостов как пользователь root?

Нет, это не имеет смысла.

Задержка между попытками имеет смысл для онлайн использования паролей, например, для аутентификации в систему. Это имеет смысл, когда вам нужно пройти через программное обеспечение «Gateway», чтобы получить доступ к системе. После неправильной попытки шлюз может задержать или блокировать дальнейшие попытки из того же происхождения. Задержка работает, потому что единственный способ достичь системы является частью самой системы.

Задержка между попытками не имеет смысла для в автономном режиме использование паролей, например, для расшифровки некоторых данных. Невозможно реализовать, потому что способ достижения системы не является частью самой системы, поэтому противник может реализовать свой собственный пароль. Кроме того, зашифрованные данные могут быть реплицированы, позволяя противника сделать много попыток параллельно (столько, сколько они готовы потратить на оборудовании). Если злоумышленник хочет сделать 1000 экземпляров данных и попытаться расшифровать их на 1000 компьютеров так быстро, как пойдут эти компьютеры, ничто не может их предотвратить.

Вы можете замедлить противника, сделав проверку паролем искрому медленно. Зашифрованный том использует ключ, который сам зашифрован с другим ключом, который, в свою очередь, получен из пароля. (Некоторые сильно разработанные системы исключены.) Вывод пароля от ключа, если он сделан правильно, является функцией растяжения ключей , которая является искренно медленным - самый быстрый известный способ получения ключа из потенциального пароля. требует большого количества вычислений. В хорошо продуманной системе вы можете настроить объем вычисления; Например, с Луками, это -I параметр для `CryptSetup Luks. Большой параметр делает проверку пароля медленнее, как для вас, так и для противника.

Кредитные карты могут позволить себе использовать 4-значный PIN-код, потому что они онлайн-система: в зависимости от технологии карты, либо PIN-код, набранный пользователем, отправляется в Банк для проверки (поэтому серверы банка реализуют 3 - Политика-выходящая политика, записывая карту в качестве скомпрометированной) или проверена чипом на карте (поэтому чип на карте реализует политику 3 сбоя и вынужденного вами, сохраняя «карта скомпрометирована» в своей постоянной памяти).

Вы можете зашифровать ваши данные с ключом, хранящимся на смарт-карте, вместо использования ключа, полученного из пароля. Это позволяет вам очень короткий пароль (например, 4-значный PIN-код), который не пройден легко прогреться. Однако у него недостатки. Вам нужно иметь с собой карту, когда вы хотите получить доступ к вашим данным. Вам необходимо иметь карт-ридер, где вы хотите получить доступ к своим данным. Вам нужно где-то резервное копирование ключа, если вы потеряете карту или не ударуются. Если у вашего компьютера есть чип TPM, это может служить той же цели, что и смарт-карта, с возможностью разницы, которую карта может осуществляться между компьютерами (полезными для съемных дисков или удаленных томов), тогда как TPM привязан к материнской плате (удобнее, если Зашифрованный объем на внутреннем приводе).

0
21.11.2018, 23:07
2 ответа

YO не заявляет, что ваша * NIX. Но ...

Из того, что я могу собрать, у вас есть две задачи там:

  1. Измените имя хоста UNIX
  2. Измените, как окно Unix разрешает другие системы в сети.

Для первого, вам нужно редактировать файл / etc / hostname и изменить его.

nano /etc/hostname

Для второго необходимо изменить все экземпляры BCT на AMT в / etc / hosts . Вы можете сделать это с интерактивным редактором, либо можно сценарию его с SED .

Интерактивно:

nano /etc/hosts

С SED :

Сначала запустите:

sed 's/\.bct\.bolton/\.amt\.bolton/g` /etc/hosts

и убедитесь, что он выглядит хорошо. Это просто показывает вам, что это изменится. Чтобы внести изменения, добавьте -I -I :

sed -i 's/\.bct\.bolton/\.amt\.bolton/g` /etc/hosts
1
28.01.2020, 02:51

Запустите это:

SED -I 'S / \. BCT / \. AMT / G' / etc / hosts

также, пожалуйста Имейте в виду, что если вы изменяете имя хоста машины, в котором вы вошли в систему, то делая изменения в одних / etc / ets / hosts не хватит. Если вы находитесь на CentOS / Fedora / RHEL, имя хоста должно быть изменено в файле / etc / sysconfig / Network.

0
28.01.2020, 02:51

Теги

Похожие вопросы