Вопросы с тегом «password»

Вопросы касательно аутентификации на основе паролей и управления паролями

375
Как заставить клиента SSH использовать только аутентификацию пароля?

Если я использую аутентификацию pubkey, например, из Ubuntu 11.04, как я могу настроить ssh-клиент на использование только аутентификации по паролю для сервера? (просто необходимо из-за тестирования паролей на сервере, где я по умолчанию вхожу с ключом) Я нашел путь: mv ~/.ssh/id_rsa...

209
Как сгенерировать случайную строку?

Я хотел бы создать случайную строку (например, пароли, имена пользователей и т. Д.). Должна быть возможность указать необходимую длину (например, 13 символов). Какие инструменты я могу использовать? (Из соображений безопасности и конфиденциальности желательно, чтобы строки генерировались в...

109
Сгенерируйте пароль для / etc / shadow вручную

Мне нужно вручную отредактировать, /etc/shadowчтобы изменить корневой пароль внутри образа виртуальной машины. Существует ли инструмент командной строки, который принимает пароль и генерирует /etc/shadowсовместимый хэш пароля при стандартном...

89
Почему после ввода неверного пароля происходит большая задержка?

Я замечаю странную (ну, по моему мнению) вещь о паролях. Например, если я введу неверный пароль во время входа в систему, то система выдаст мне несколько секунд задержки. Когда я пытаюсь sudoввести неверный пароль, мне также придется подождать, пока оболочка не скажет: «Извините, попробуйте еще...

87
Отключить логин пользователя без отключения аккаунта

Допустим, я создал пользователя с именем «фиктивный» с помощью adduserкоманды. Как я могу убедиться, что у этого пользователя НЕ будет жизнеспособной опции входа в систему, без отключения учетной записи. Короче говоря, я хочу, чтобы учетная запись была доступна через su - bogus, но я не хочу, чтобы...

75
Я случайно ввел свой пароль в поле входа в систему, он все еще безопасен?

Я смотрел на свою клавиатуру и вводил свой пароль, потому что думал, что уже набрал свое имя для входа. Я нажал Enter, затем, когда он спросил пароль, я нажал Ctrl+ c. Должен ли я принять некоторые меры предосторожности, чтобы убедиться, что пароль где-то не хранится в виде простого текста, или мне...

68
Как curl защищает пароль от появления в выводе ps?

Некоторое время назад я заметил, что имена пользователей и пароли, заданные в curlкачестве аргументов командной строки, не отображаются в psвыходных данных (хотя, конечно, они могут появляться в вашей истории bash). Они также не появляются в /proc/PID/cmdline. (Длина объединенного аргумента имя...

52
SSH продолжает пропускать мой pubkey и спрашивать пароль

Каждый раз, когда я ssh на свой удаленный сервер, мне нужно предоставить пароль. Я скопировал свой открытый ключ (id_dsa.pub) на удаленный сервер, используя: ssh-copy-id -i id_dsa.pub user@server Я проверил, что он был правильно добавлен к авторизованным ключам. Все права доступа к файлу / каталогу...

51
Разрешить user1 «su - user2» без пароля

Мне нужно разрешить пользователю martinпереключаться на пользователя martin-testбез пароля su - martin-test Я думаю, что это можно настроить в /etc/pam.d/su. В этом файле уже есть строки, которые можно раскомментировать. Однако мне не нравится идея добавления пользователя martinв группу wheel. Я не...

47
Как изменить пароль root в Debian?

Я хочу изменить пароль, который я назначил пользователю root на моем веб-сервере Debian, на более длинный и более безопасный. Как мне это сделать? Я не забыл / не потерял текущий пароль, я просто хочу его...

46
Как вызвать самоуничтожение системы с помощью введенного пароля

Как настроить мою систему на удаление всех персональных данных при вводе определенного пароля? Мотивация этого - АНБ. Я представляю, что есть три основных варианта использования. При входе в систему ввод предопределенного пароля вызывает уничтожение пользовательских данных. При просыпании системы....

45
Как я могу rsync без запроса пароля, без использования аутентификации с открытым ключом?

Мне нужно выполнить rsyncбез запроса пароля. Я видел на rsyncman-странице, что он не позволяет указывать пароль в качестве аргумента командной строки. Но я заметил, что он позволяет указывать пароль через переменную RSYNC_PASSWORD. Я попытался экспортировать переменную, но rsyncпостоянно спрашивает...

42
Солярис впустил меня с другим паролем с теми же 8 первыми символами

Я не знаю, нормально ли это, но дело в том, скажем, у меня есть пользователь Solaris с именем gloaiza, и его пароль - password2getin Я захожу на сервер с помощью PuTTY, я просто поставил 192.168.224.100, и он запрашивает окно, запрашивающее пользователя, поэтому я набираю gloaiza , затем...

40
Есть ли способ передать конфиденциальные данные в bash, используя приглашение для любой команды?

Предположим, что я использовал sha1passдля генерации хеш-кода некоторого секретного пароля в командной строке. Я могу использовать sha1pass mysecretдля генерации хеша, mysecretно это имеет тот недостаток, который mysecretсейчас есть в истории bash. Есть ли способ выполнить конечную цель этой...

39
Почему введенный пароль не виден?

Ниже приведен образ процесса, который я использовал для создания пользователя на bash в Linux. Я понимаю, что пароль не должен отображаться в целях безопасности, но что я имею в виду, почему звездочки (или введенные мной символы) не...

37
Почему этот случайный пароль помечен, говоря, что он слишком упрощенный / систематический?

Как случайная строка M1uG*xgRCthKWwjIjWc*010iSthY9bucопределяется как слишком упрощенная / систематическая для пароля в соответствии с passwd и cracklib-check ? Попробуйте на своей машине и посмотрите echo "M1uG*xgRCthKWwjIjWc*010iSthY9buc" | cracklib-check Обратите внимание, что это не мой пароль,...