Вопросы с тегом «authentication»

27
SSH запрашивает фразу-пароль для открытого ключа без пароля

Я уже некоторое время использую аутентификацию с открытым ключом на своих серверах, но у меня возникают проблемы с новым «клиентом», пытающимся подключиться к github . Я прочитал много веток, чтобы убедиться, что мои разрешения настроены правильно, и сгенерировал новый ключ для github. Проблема, с...

25
openssh: ssh добавляет ключи к агенту по мере необходимости

Когда я захожу на сервер по ssh, а мой ключ не загружен в агент, я должен прервать работу, а затем запустить ssh-add, чтобы получить ключ в агент. Я бы хотел, чтобы команда ssh автоматически добавляла ключ, если его нет. Это...

22
Как мне узнать, какая программа запрашивает пароль?

Я получаю случайное диалоговое окно «Запрос аутентификации» от Gnome, и я не знаю, какая программа запрашивает или даже о какой учетной записи она говорит. [email redacted] - мой электронный адрес, но я использовал этот адрес для нескольких учетных записей, и у них всех разные пароли. Я не знаю, о...

21
Аутентификация на основе ключей SSH: известные_хосты против авторизованных_ключей

Я прочитал о настройке ключей SSH в Linux и у меня есть несколько вопросов. Поправьте меня если я ошибаюсь… Допустим, хост tr-lgto хочет подключиться к хосту tr-mdm с помощью ssh. Если мы хотим быть уверены, что это настоящий tr-mdm, мы генерируем пару ключей в tr-mdm и добавляем открытый ключ в...

19
SCP с одного сервера на другой без запроса пароля

Как лучше всего scpперейти от одного ящика к другому без запроса пароля? Есть два сервера: Сервер A (10.152.2.10): /home/oracle/export/files.txt Сервер B (10.152.2.11): /home/oracle/import/ Если я хочу передать файлы scpс сервера А на сервер Б без запроса ввода пароля [запустив это с сервера A,...

18
SSH игнорирует символы после правильной строки пароля?

Удаленный компьютер 10.10.10.1 имеет пароль «asdFGH12» для пользователя с именем «пользователь». Я могу войти, даже если я ввожу пароль "asdFGH12dasdkjlkjasdus" или любые другие символы после строки "asdFGH12". $ ssh -v 10.10.10.1 OpenSSH_5.2p1 FreeBSD-20090522, OpenSSL 0.9.8k 25 Mar 2009 debug1:...

17
Я не могу войти как root с помощью команды su, но я могу с SSH

Как это возможно, что я не могу войти в систему как пользователь root su rootили su(я получаю ошибку неверного пароля), но я могу войти в систему ssh root@localhostили ssh root@my_local_IPс тем же паролем? Я использую CentOS 6.4. Обновление 1 : cat /etc/pam.d/su дает: #%PAM-1.0 auth sufficient...

17
Как я могу сделать так, чтобы пользователь мог войти в систему с помощью ключей SSH, но не с помощью пароля?

Я хотел бы создать пользователя и не иметь пароля. Как и вы не можете войти с паролем. Я хочу добавить ключи к его авторизованным ключам, используя root. Это для моей автоматической системы резервного...

16
Как остановить sudo PAM-сообщения в auth.log для конкретного пользователя?

Я использую Zabbix для мониторинга своей среды и zabbix_agentdвыполняю как пользователь zabbixодин пользовательский скрипт каждые 60 секунд; он использует sudoдля запуска этого скрипта как root. В /var/log/auth.logI см через каждые 60 секунд: Aug 11 17:40:32 my-server sudo: pam_unix(sudo:session):...

15
SSH-аутентификация с использованием gssapi-keyex или gssapi-with-mic (publickey не разрешен)

Моя компания отключила аутентификацию по открытому ключу SSH, поэтому мне приходится каждый раз вводить пароль вручную (менять его не предполагается /etc/ssh/sshd_config). Однако gssapi-keyexи gssapi-with-micаутентификации включены (см. Ниже sshотладочный вывод). Как я могу использовать...

15
Как телнет через прокси аутентификацию?

Я за прокси-сервером в моем колледже. Он использует простое имя пользователя и пароль аутентификации. И я подключаюсь к прокси-серверу к порту 3128. Теперь я хочу, чтобы telnet просто сказал любой веб-сайт в Интернете, как $ telnet www.google.com 80 это дает мне error telnet: could not resolve...

14
Группы отличаются от локальных при удаленном входе

Мы храним наших пользователей в LDAP вместе с некоторыми группами, которые имеют значение для разных систем (включая организационные роли wheel). Есть также группы, локальные по отношению к рабочим станциям, например, audioили videoкоторые нежелательно помещать в LDAP. Теперь, если я вхожу...

14
PAM - обязательный и достаточный контрольный флаг

Я изучаю PAM и немного не понимаю, что означает некоторая комбинация контрольных флагов. Из документации Red Hat мы имеем: требуемый сбой такого PAM в конечном итоге приведет к сбою возврата PAM-API, но только после того, как будут вызваны оставшиеся стековые модули (для этой службы и типа)...

13
D-Bus аутентификация и авторизация

Я пытаюсь настроить удаленный доступ к D-Bus, и я не понимаю, как аутентификация и авторизация (не) работают. У меня есть сервер D-Bus, слушающий абстрактный сокет. $ echo $DBUS_SESSION_BUS_ADDRESS unix:abstract=/tmp/dbus-g5sxxvDlmz,guid=49bd93b893fe40d83604952155190c31 Я бегу dbus-monitorсмотреть,...

13
vsftpd не проходит проверку подлинности pam

Переместив проверенную конфигурацию vsftpd на новый сервер с Fedora 16, я столкнулся с проблемой. Кажется, все идет как надо, но аутентификация пользователя не проходит. Я не могу найти запись в любом журнале, который указывает, что произошло. Вот полный файл конфигурации: anonymous_enable=NO...

13
Последовательный и безопасный подход к учетным записям без пароля с SSH

Должен признать, что в некоторых случаях мне нравятся серверы без паролей. Типичный сервер уязвим для всех, кто имеет физический доступ к нему. Поэтому в некоторых случаях целесообразно блокировать его физически и с тех пор доверять любому физическому доступу. Основные понятия Теоретически, когда я...

12
Как заставить работать логин без пароля

Я сгенерировал ключ и скопировал его в свою цель: ssh-keygen ssh-copy-id username@hostname Я оставил расположение ключа по умолчанию и не установил пароль. Некоторое время после этого я смог ssh username@hostnameбез запроса пароля, а затем он перестал работать по какой-то...

11
Ограничить резервное копирование без пароля с SFTP

Мне нужно выполнить резервное копирование сервера на мой компьютер, используя Duplicity: duplicity /etc sftp://backup@my.dynamic.ip.address//home/backup Прежде чем это сделать, мне нужно разрешить доступ без пароля, выполнив следующие действия: $ ssh-keygen $ ssh-copy-id...