Запитання з тегом «authentication»

Використовуйте цей тег для запитань щодо механізму аутентифікації (тобто доведення системі, що ви є, за допомогою паролів, клавіатур тощо). Як правило, не використовуйте це та тег безпеки в одному і тому ж питанні, якщо мова не йде про безпеку процесу автентифікації.

2
Як зробити телнет через автентифікацію проксі?
Я за проксі-сервером у своєму коледжі. Він використовує просту аутентифікацію імені користувача та пароля. І я підключаюся до проксі-сервера до порту 3128. Тепер я хочу telnet просто сказати будь-який веб-сайт в Інтернеті, як $ telnet www.google.com 80 це дає мені error telnet: could not resolve www.udacity.com/80: Name or service not …

2
Ідентифікація SSH за допомогою gssapi-keyex або gssapi-with-mic (publickey не дозволено)
Моя компанія відключила автентифікацію відкритого ключа SSH, тому мені потрібно вручну вводити кожен раз свій пароль (я не хочу змінювати /etc/ssh/sshd_config). Однак gssapi-keyexі gssapi-with-micавтентифікація ввімкнена (див. Нижче sshвихід налагодження). Як я можу використовувати автоматичний вхід у цьому випадку? Чи можна використовувати gssapi-keyexта / або gssapi-with-micаутентифікацію? > ssh -v -o PreferredAuthentications=publickey …

4
Групи відрізняються від локальних при віддаленому вході в систему
Ми зберігаємо наших користувачів у LDAP, поряд із деякими групами, які мають значення в різних системах (включаючи організаційні ролі wheel). Також є групи, локальні для робочих станцій, наприклад, audioабо videoякі не бажано розміщувати в LDAP. Тепер, якщо я входжу локально, я отримую ці локальні групи, але якщо я входжу через …

2
PAM - необхідний та достатній прапор управління
Я вивчаю PAM, і я трохи незрозумілий про значення деяких комбінацій прапорів управління. З документації Red Hat ми маємо: необхідний збій такої PAM в кінцевому рахунку призведе до відмови PAM-API повернення, але лише після того, як будуть залишені інші складені модулі (для цієї послуги та типу) реквізит , як потрібно, …

1
Аутентифікація та авторизація D-Bus
Я намагаюся налаштувати віддалений доступ до D-Bus, і я не розумію, як аутентифікація та авторизація працюють (не) працюють. У мене D-Bus-сервер прослуховує абстрактну розетку. $ echo $DBUS_SESSION_BUS_ADDRESS unix:abstract=/tmp/dbus-g5sxxvDlmz,guid=49bd93b893fe40d83604952155190c31 Я біжу dbus-monitorдивитись, що відбувається. Мій тестовий випадок notify-send hello, який працює при виконанні з локальної машини. З іншого облікового запису на …

7
vsftpd не вдалося виконати автентифікацію пам
Перемістивши перевірену конфігурацію vsftpd на новий сервер з Fedora 16, я зіткнувся з проблемою. Здається, все проходить як слід, але автентифікація користувача не вдається. Я не можу знайти жодного запису в жодному журналі, який би вказував, що сталося. Ось повний конфігураційний файл: anonymous_enable=NO local_enable=YES write_enable=YES local_umask=022 dirmessage_enable=YES xferlog_enable=YES connect_from_port_20=YES xferlog_file=/var/log/vsftpd.log …

5
Не вдається ввімкнути віддалений комп'ютер за допомогою скрипта оболонки в Crontab
Нижче наведено сценарій, який я намагаюся запустити, який працює без жодних проблем for i in `seq 200 2100` do usr=(`ssh -t -t -o ConnectTimeout=60 machine$1 finger | tail -1 | awk '{print$1}'`) echo $usr done Але як тільки я додаю його до crontab, він не дає мені користувача. 22 12 …

3
логін і su внутрішні
Я намагаюся зрозуміти, як працюють дозволи користувачів у Linux. Ядро завантажується і починається initяк root, правда? Потім Init запускає сценарії запуску і запускає getty( agetty), знову як root. Agetty просто читає ім’я користувача і працює login, все ще як root, я думаю. Ще нічого цікавого. Але що робить логін ? …

2
Чому мої журнали sshd показують багато спроб недійсних портів?
Мій демон ssh налаштований на прослуховування на порту 2221. Я також відключив root вхід із ssh. Я не розумію, чому auth.logя бачу спроби входу в інші порти (наприклад, з 4627 тут). May 17 15:36:04 srv01 sshd[21682]: PAM service(sshd) ignoring max retries; 6 > 3 May 17 15:36:08 srv01 sshd[21706]: User …

3
Як я можу заблокувати власний обліковий запис із віддаленого входу в ssh за допомогою пароля?
Я не хочу взагалі відключати віддалений вхід із паролем, але хочу зробити так, щоб мій обліковий запис був доступний лише з аутентифікацією пари ключів (є інші користувачі, які хочуть використовувати паролі для входу). Чи можливо це змінити на основі кожного користувача, в ідеалі без зміни системних налаштувань? І щоб було …

3
Чим відрізняється команда pbrun від sudo?
У чому різниця між pbrun і SUDO командою? Я бачив, як люди виконують pbrun sudo su - що це означає? Я знаю, що так - він спробує перейти на root користувача. Яку спеціальність pbrun надає sudo, коли він використовується разом із командою sudo?

1
2 Факторна автентифікація в SSH за допомогою відкритого ключа та PAM
Я намагаюся встановити 2-факторну автентифікацію. Я хочу, щоб користувач успішно ввійшов, якщо: Публічний приватний / відкритий ключ відповідає (метод аутентифікації: publickey) або пароль правильний Мій метод аутентифікації пам. Другий метод аутентифікації - це файл PAM. Тому я розміщую його в /usr/lib/pam/і додав auth required my_pam_module.soв /etc/pam.d/sshd. Поки я можу або …

1
Друк командного рядка за допомогою принтера Samba, що вимагає аутентифікації
Чи існує спосіб друку на принтері Samba, що вимагає автентифікації, надавши облікові дані в командному рядку (наприклад, за допомогою lpr)? Мені вдалося зберегти облікові дані в GNOME Keyring, і коли я входив у сеанс на робочому столі, я можу друкувати lpr. Чи є спосіб: надати повноваження lpr аутентифікувати завдання в …

1
Клавіші DSA / RSA працюють з Linux, але не з HP-UX
У мене є кріплення NFS, яке я використовую для входу на багато серверів Linux / Unix. Я створив ключ RSA та DSA без паролів за допомогою, скопіювавши файли id_rsa.pub та id_dsa.pub на авторизовані_кеї. total 9 drwx------. 2 myusername mygroup 1024 Oct 7 2014 . drwxr-xr-x. 16 myusername mygroup 1024 Oct …
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.