Чому Менеджер мережі завжди запитує мій пароль брелока?


12

Це невелика неприємність, яку я мав в Ubuntu назавжди. Коли я встановлюю автоматичний вхід на комп’ютер, Менеджер мережі просить мене вводити пароль, коли він завантажується, і він відмовляється підключитися до Інтернету, поки я не введу його. Чи є причина в цьому?

Також у інших мережевих менеджерів, таких як Connman, немає цієї проблеми, і я помітив, що останній також має індикатор програми, коли NM-аплет працює в області повідомлень. Чи є плани перейти на Connman, або адаптувати NM-аплет для Natty?


Ви впевнені, що це кореневий пароль? Як говорить / виглядає діалогове вікно? Набагато ймовірніше, що саме ваш пароль користувача використовується для розшифровки збережених паролів у Gnome Keyring.
LassePoulsen

Відповіді:


14

У Менеджері мережі є можливість не використовувати пароль. Якщо ви відредагуєте з'єднання, внизу сторінки є поле "доступне для всіх користувачів", якщо ви поставите галочку для цього, вам не потрібно буде пароль.

Для редагування клацніть правою кнопкою миші на піктограмі, виберіть редагування З'єднання, виберіть бездротовий зв'язок, виберіть з'єднання та натисніть «Змінити».

скріншот


1
Так ТО для чого це прапорець! Зараз я почуваюсь німим, я переживаю цю неприємність роками, і я міг виправити це за хвилину!
Бу

Важливо зазначити, що кожен, хто має доступ до root / admin на вашому ПК, тепер зможе редагувати аплет цього мережевого менеджера та бачити ваш ключ WEP / WPA. Напевно, добре, але якщо ви використовуєте підключення, засвідчені автентичністю за PEAP, цей ключ - ваш мережевий пароль - великий ризик для безпеки. Божевільний, що nm-аплет взагалі показує вам ваш пароль. Я маю таку ж нагоду щодо Морського коня.
Scaine

насправді воно повинно мати ДУЖЕ іншу назву. "Доступно для всіх користувачів" зовсім не означає, що ваш пароль буде збережено (і це дуже поширене використання цього прапорця). Інша справа, що для того, щоб встановити цей прапорець, вам потрібно перейти до останньої вкладки і записати свій пароль, і лише після цього це поле буде доступним для натискання (також нульова зручність використання).
Pabluez

@Scaine: Ви очікуєте , щоб зберегти корінь від виявлення паролів Wi - Fi?
СамБ

@SamB, звичайно, ні. Я просто вказую, що кожен, хто має кореневий доступ до цього поля, побачить ваш пароль Active Directory, якщо ви використовуєте PEAP.
Scaine

6

NM не запитує ваш пароль root! Він запитує пароль вашого брелока.
Ваш брелок зберігає зашифровані паролі, тому ніхто не може їх викрасти. Ось чому вам потрібно ввести пароль вашого ключового слова, щоб Ubuntu міг розшифрувати ваші паролі для їх використання (наприклад, щоб отримати свій WLAN-пароль).

Ви можете перевірити вміст брелока в меню -> Система -> Налаштування -> Паролі та ключі шифрування. Тут ви знайдете всі ваші паролі в чіткому тексті, після того як ви розблокували брелок (клацніть правою кнопкою миші елемент -> властивості -> пароль -> показати пароль).

Щоб змінити пароль введення ключових слів, клацніть правою кнопкою миші рядок Пароль: увійдіть та виберіть Змінити пароль

Вибір пароля не призведе до того, що введення ключів більше ніколи не запитуватиме пароль, але зберігайте їх (незашифровані! Отже, це не повинен бути вашим першим вибором у Блокноті).


Дякую, хлопці, за відповіді. Мені не дуже важливі мої мережеві паролі. Наразі я вилучу пароль свого брелока, оскільки ніхто не має фізичного доступу до мого ноутбука, але це не варіант, з яким мені зручно, тому, напевно, я подам помилку на Менеджер мережі, подивіться, чи можливо мати опція не використовувати брелок.
Бу

1
Я вважаю, що синхронізація вашого ключа з паролем для входу також зупинить його прохання вас про це. Просто встановіть його, використовуючи той самий метод, як описано вище.
Nerdfest

Проблема в тому, що він використовує autologin, тому синхронізація паролів - це не варіант
sBlatt

@Bou я б не хвилювався з приводу звіту про помилку, якщо пустий пароль не означає використовувати його в першу чергу, якщо ви відчуваєте незручність з одним варіантом, імовірно, ви б з іншим
johnc

1

Причина, через яку NetworkManager запитує ваш пароль, полягає в тому, що він хоче зберегти ваші паролі в безпечному місці (зашифрований брелок), тоді як ConnMan не переймається цим ...

Якщо ви не піклуєтесь про безпеку, ви можете видалити пароль із брелока GNOME або скористатися ConnMan замість ...

І перехід на ConnMan як за замовчуванням в Ubuntu наразі не є варіантом, оскільки він підтримує лише Ethernet та WiFi, але немає модемів (PSTN, ISDN, DSL, 3G), Bluetooth, VPN тощо.


0

Як було сказано вище, це насамперед функція безпеки. Це дозволяє несанкціонованим користувачам отримувати доступ / змінювати дані на вашому ПК.


0

Для підключень WPA-Enterprise з використанням імені користувача / пароля пароль зазвичай зберігається в ключі користувача, навіть якщо встановлено прапорець "Доступний для всіх користувачів".

Єдиний спосіб, який я міг запобігти тому, що NetworkManager запитує мій пароль, - це вручну редагувати налаштування з'єднання:

  1. Відредагуйте мережеве з'єднання, переконайтесь, що прапорець "Доступний для всіх користувачів" увімкнено. Збережи це.

  2. Відкрийте термінал і зміни каталогу: cd /etc/NetworkManager/system-connections. Кожен файл у цьому каталозі являє собою одне з з'єднань, збережених NetworkManager для "всіх користувачів".

  3. Використовуйте sudo grep flags *для переліку всіх файлів, які використовують прапори паролів. Ви побачите ім'я файлу, який представляє ваше з'єднання WPA Enterprise Wi-Fi. Давайте назвемо цей файл myconnection.

  4. Відредагуйте файл sudo nano myconnection

  5. Перейдіть до розділу [802-1x]у файлі, видаліть password-flagsі додайте рядок password=mypassword.

  6. Збережіть файл

При наступному перезавантаженні NetworkManager вже повинен мати пароль, тому для підключення до нього не потрібно буде розблокувати брелок.

Зауважте, що такий підхід зберігає ваш пароль у простому текстовому файлі. Хоча текстовий файл читається лише коренем, NetworkManager може прочитати його, і будь-який користувач може побачити пароль, а також перейти до налаштувань "редагувати з'єднання" в NetworkManager. Це рішення може бути практичним для користувачів, які використовують без паролів вхід на комп'ютер, який використовується лише ними.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.