Используйте этот тег для вопросов, касающихся механизма аутентификации (т.е. доказывающий системе, что Вы - Вы, с помощью паролей, keycards и т.д.). В целом не используйте, это и безопасность наклеивают тот же вопрос, если это не о безопасности процесса аутентификации.

Методы аутентификации используются, чтобы гарантировать, что у пользователя есть требуемые идентификационные данные. Эти методы могут быть основаны на знании (например, пароль или ключ) на маркере (например, смарт-карта), или на биометрике (например, человеческий цифровой отпечаток). Различные методы могут быть объединены для укрепления обеспечения. Если два метода объединены, это называют двухфакторной аутентификацией, например, смарт-карты обычно должны быть разблокированы PIN.

Используйте этот тег, если Ваш вопрос, прежде всего, касается механизмов аутентификации. Если Вы отмечаете свой вопрос с , то избегаете тега, если Ваш вопрос не о безопасности конкретного механизма.

7
ответов

Как подписаться в открыть Wireless Network?

Я выполняю Дугу Linux на моем нетбуке. Моя школа имеет находящуюся в открытом доступе Точку, и мы должны подписаться в сеть через страницу, которая мы перенаправляемся к тому, когда мы пытаемся открыться безотносительно веб-сайта, если мы не...
07.09.2013
6
ответов

Дурак блокирования Gmail

Когда я пытаюсь войти в систему Gmail с дураком, он высвечивает быстрый Webalert с URL, чем-то как accounts.gmail.com или что-то. Это слишком быстро для меня, чтобы видеть или скопировать его. Затем это говорит что отказавший Вход в систему...
23.05.2017
6
ответов

Значение «Соединение закрыто xxx [preauth]» в журналах sshd

У нас есть пакетный скрипт Windows, который автоматически подключается к серверу Linux через PLINK (замазка). НЕТ Аутентификации с открытым закрытым ключом, пользователь и пароль указаны в скрипте. На нашем ...
17.12.2013
6
ответов

vsftpd приводит pam аутентификацию к сбою

Перемещая проверенную vsftpd конфигурацию на новый сервер с Fedora 16, я столкнулся с проблемой. Все, кажется, идет, как это должно, но сбои аутентификации пользователя. Я не могу найти запись ни в каком журнале...
01.05.2012
5
ответов

Как позволить аутентификацию с 'sudo' использование альтернативного пароля?

Мне дала длинный пароль моя компания для моей системы Ubuntu. Этот пароль является громоздким для ввода при аутентификации с sudo неоднократно. Я могу аутентифицировать с sudo использование пароля...
30.09.2014
5
ответов

Позвольте user1 “su - user2” без пароля

Я должен позволить пользователю martin переключаться на пользовательский martin-тест без пароля su - martin-тест, я думаю, что это может быть настроено в/etc/pam.d/su. Уже существуют некоторые строки в том файле, который может быть...
13.02.2014
5
ответов

Как я говорю то, что программа просит пароль?

Я получаю случайное диалоговое окно "Запроса аутентификации" от Gnome, и я не знаю то, что программа спрашивает или даже которые считают, это говорит о. [электронная почта, отредактированная], является моим адресом электронной почты...
19.08.2013
5
ответов

Не способный к ssh в к удаленной машине с помощью сценария оболочки в Crontab

Ниже скрипт, который я пытаюсь запустить, который работает без любой проблемы, поскольку я в 'seq 200 2100' делаю usr = палец ('ssh-t-t-o ConnectTimeout=60 за 1 machine$ | хвост-1 | awk '{1 print$}' '), $ эха...
23.03.2011
4
ответа

SSH продолжает пропускать мой pubkey и запрашивать пароль

Каждый раз, когда я использую ssh на своем удаленном сервере, мне нужно предоставить пароль. Я скопировал свой открытый ключ (id_dsa.pub) на удаленный сервер, используя: ssh-copy-id -i id_dsa.pub user @ server Я проверил, что это было ...
20.01.2018
4
ответа

Очень медленная аутентификация (и с ssh и с su)

У меня есть проблема на одном из наших рабочих серверов, где попытки входа в систему прогрессивно становятся медленнее как передачи времени. Примерно после 5 дней это становится столь медленным что некоторые критические процессы/крон...
21.08.2014
4
ответа

Действительно ли возможно изменить файл базы данных пароля (/etc/passwd) в Linux?

Действительно ли возможно изменить файл базы данных пароля (/etc/passwd) на некоторый другой файл. Как этот механизм аутентификации работает внутренне? Это зависит от pam?
03.07.2012
3
ответа

PAM — полностью отключить вход в систему по паролю.

Я пытаюсь повысить безопасность всей своей ИТ-инфраструктуры, поэтому начал использовать смарт-карту для входа в систему. Мне удалось настроить смарт-карту PIV с закрытым ключом и x.509 ...
24.01.2020
3
ответа

Как я могу сделать пользователя способным войти в систему с ssh ключами, но не с паролем?

Я хотел бы создать пользователя и не иметь никакого пароля. Как в Вас не может войти в систему с паролем. Я хочу добавить ключи к его authorized_keys при помощи корня. Это для моей автоматизированной системы резервного копирования.
18.09.2016
3
ответа

Аутентифицируйте пользователей через LDAP, использующий nginx

Я знаю как автору пользователи через LDAP в apache2: # помещают следующее в VirtualHost <VirtualHost *:443> ServerAdmin user1@bar.foo.com DocumentRoot/var/www <Каталог,/&...
16.05.2016
3
ответа

войдите в систему и su внутренности

Я пытаюсь понять, как полномочия пользователя работают в Linux. Ядро загружает и запускает init как корень, правильно? Init затем запускает скрипты запуска и выполняет getty (agetty), снова как корень. Agetty просто читает...
17.07.2015
3
ответа

Получить MAC-адрес клиентского запроса?

У меня есть сеть с 20 малинами (клиентами) и 1 сервером. Я хочу проверить MAC-адрес клиентского запроса, это возможно? Кроме того, возможно ли, чтобы клиент не знал (и не видел)? NB: Я ...
02.06.2015
3
ответа

Что такое различие между командой sudo и pbrun?

Что такое различие между командой sudo и pbrun? Я видел, что люди выполняют pbrun sudo su - что это означает? Я знаю su - он попытается переключиться на пользователя root. Что специальность pbrun дает sudo...
15.05.2015
3
ответа

Почему gksu просит у меня пароль root и не мой пароль?

В одной из моих систем я запускаю хинду Linux, и я установил x11-libs/gksu-2.0.2-r1. Я отключил корневую учетную запись с помощью sudo passwd-dl корень, и я хочу смочь запустить приложения GUI, для которых нужно...
26.04.2015
3
ответа

Аутентификация открытого ключа SSH работает над LAN а не от WAN

Я имею, устанавливают мой сервер SSH для использования аутентификации с открытым ключом. Когда я соединяюсь со своим сервером в локальной сети, он проходит проверку подлинности. Но это не делает, когда я соединяюсь по Интернету. Я не думаю проблема...
14.02.2015
3
ответа

sudo может заменить su?

Существует много дублирования функциональности в основанных на Linux системах, например, они делают то же самое: sudo - вход в систему - пользователь <пользователь> sudo su - <пользователь> sudo-единственный подход смотрит больше...
07.06.2014
3
ответа

Прерывание: не может su как корень, не может изменить группу на колесо, ssh как запрещенный корень

Действительно ли это - прерывание? Я сделал эти шаги в FreeBSD 10: 1) ssh как корень, запрещенный 2) зарегистрированный как пользователь 3) su как корень 4) как корень chsh изменившее имя пользователя "пользователь" "неопытному пользователю
04.03.2014
3
ответа

Я не Могу войти в систему как корень с командой su, но я могу с SSH

Как возможно, что я не могу войти в систему как корень корнем su или su (я получаю ошибку неправильного пароля), но я могу войти в систему ssh root@localhost или ssh root@my_local_IP с тем же паролем? Я использую...
26.02.2014
3
ответа

Корень разрешения для входа в систему через ssh только с основанной на ключе аутентификацией

У меня есть некоторые сомнения относительно определенных ssh конфигураций сервера на/etc/ssh/sshd_config. Я хочу следующее поведение: аутентификация С открытым ключом является единственным способом пройти проверку подлинности как корень (никакой пароль...
08.11.2013
3
ответа

OpenAM к OpenLDAP к SysAID (LDAP) аутентификация

Мы только что начали использовать новое программное обеспечение под названием SysAid, который использует LDAP для аутентификации пользователей. У нас есть клиент, который использует OpenAM для аутентификации их пользователей для собственного веб-приложени
06.11.2013
3
ответа

Как я могу заблокировать свою собственную учетную запись от удаленного входа в систему ssh с паролем?

Я не хочу отключать удаленный вход в систему с паролем в целом, но я хочу сделать его так, чтобы моя учетная запись была только доступна с аутентификацией пары ключей (существуют другие пользователи, кто хочет использовать...
27.05.2011
3
ответа

удаленный сервер ssh на некотором порте кроме 22 без пароля

Я обычно соединяюсь с удаленным сервером с ssh user@server.com-p 11000 и затем даю паролю каждый раз для пользователя. Как я должен постараться не вводить пароль каждый раз, когда я соединяю использование...
28.03.2011
2
ответа

отключить мой собственный sudo для текущей оболочки?

Можно ли запретить sudo получать права root без пароля только в текущем сеансе (, например. процесс оболочки bash? )Я заметил, что пакет ruby ​​исподтишка использовал мои полномочия sudo без...
28.04.2021
2
ответа

Apache 2.4, базовая аутентификация файлов игнорируется

У меня есть следующее в моем стиле (Debian -, разделенный -файл )конфигурации <Виртуальный хост *> Имя сервера www.example.org DocumentRoot /var/www/example CustomLog /var/log/apache2/example/access.log в сочетании <...
18.04.2021
2
ответа

Эффективно справляться с попытками злоумышленного подключения к серверу? (Зарегистрировано как «Соединение закрыто портом xx xx [preauth]» в /var/log/auth.log )?

Я хотел узнать, какой эффективный способ противодействия попыткам злоумышленников подключиться к моему серверу. Как уже упоминалось, попытки регистрируются в /var/log/auth.log, поскольку соединение закрыто портом IP-адреса...
06.01.2021
2
ответа

Как восстановить пароль ssh с помощью рабочего ключа ssh

Я всегда захожу на сервер с помощью ключа ssh, поэтому я больше не уверен, какой у меня фактический пароль. Мне нужно было бы угадать пару раз. Однако на сервере есть fail2ban, и я не хочу его запускать....
02.10.2020