Вопросы с тегом «pam»

Сменные модули аутентификации выполняют задачи аутентификации приложений или служб, работающих в системе.

1
Что происходит, когда истекает срок действия вашего пароля и вы используете аутентификацию по ключу?
на одном из ящиков, которые я не контролирую на работе, я использую sshключи для входа в систему. Срок действия наших паролей истекает через несколько месяцев. Что произойдет, если я не переустановлю свой пароль и срок его действия истечет? я все еще смогу войти? Зависит ли то, что происходит от некоторых …
11 linux  ssh  security  pam 

1
PAM против LDAP против SSSD против Kerberos
Я в основном знаю, что эти службы делают отдельно друг от друга. Что я хочу знать: что именно происходит при успешном входе в сеть на основе Linux, которая использует все эти сервисы? В каком порядке предоставляются эти услуги? Какой сервис говорит с каким сервисом?
10 login  pam  ldap  kerberos  sssd 

3
Домашние каталоги и pam.d с использованием LDAP
Предыстория: я не слишком знаком с плюсами и минусами аутентификации pam и LDAP на стороне конфигурации. Я использовал системы, использующие PAM, но я работал только с приложениями, а не с самими системами. Вопросы: Использование pam для управления аутентификацией через LDAP означает ли это, что домашний каталог не будет создан в …
10 users  pam  home  ldap 


2
PAM: ошибка аутентификации, с действительным паролем
команда pamtester -v auth pknopf authenticate pamtester: invoking pam_start(auth, pknopf, ...) pamtester: performing operation - authenticate Password: pamtester: Authentication failure journctl Feb 06 13:22:17 PAULS-ARCH unix_chkpwd[31998]: check pass; user unknown Feb 06 13:22:17 PAULS-ARCH unix_chkpwd[31998]: password check failed for user (pknopf) Feb 06 13:22:17 PAULS-ARCH pamtester[31997]: pam_unix(auth:auth): authentication failure; logname= …
10 pam 

4
Ограничить время, когда пользователь может войти в систему
У нас есть несколько систем Backbox 3.13, построенных на Ubuntu 12.04. Один из моих подростков не понимает понятия "сон" и склонен вставать, чтобы играть на компьютере. Я пытаюсь ограничить это действие. Мы попробовали няню, которая работала в течение нескольких дней. Затем, хотя настройки все еще были в силе, она все …

1
2 Факторная аутентификация в SSH с использованием открытого ключа и PAM
Я пытаюсь настроить двухфакторную аутентификацию. Я хочу, чтобы пользователь успешно вошел в систему, если: Открытый закрытый / открытый ключ совпадает (метод аутентификации: publickey) или пароль правильный Мой метод аутентификации PAM успешен. Второй метод аутентификации - это файл PAM. Поэтому я помещаю его в /usr/lib/pam/и добавил auth required my_pam_module.soв /etc/pam.d/sshd. До …

1
Какие шаги выполняет система при обработке соединения SSH?
Какие шаги выполняет система при обработке соединения SSH? Мы пытаемся войти через SSH sshd запускает модуль pam и pam для аутентификации В зависимости от конфигурации pam, мы должны предоставить имя пользователя и пароль (проверки pam passwdи shadowфайлы) ПАМ проверяет hosts.allow/deny, /etc/shellsи другие вещи Если все идет хорошо, мы вошли в …
9 shell  ssh  pam 

1
Как добавить дополнительные шаги для входа?
Чего я хотел бы добиться, так это интерактивной программы, которая запускается до или после запроса у пользователя пароля, но не будет обрабатывать доступ к компьютеру, если он не завершится успешно. Чтобы сделать это несколько более понятным, вот пример: Я хотел бы получить доступ к своему компьютеру, сначала написав свое имя …

1
Первый sudo всегда медленный
Первое, что sudoя вхожу на свой сервер Ubuntu 14.04, всегда медленно. Запрос пароля отображается сразу, но после того, как я нажму ввод, потребуется около 10-15 секунд, пока вывод не будет напечатан. Все команды sudo после этого выполняются мгновенно. Запуск чего-то подобного sudo strace -S time -c sudo echo hiне показывает …
8 sudo  dns  pam 

2
Почему pam_mount запрашивает пароль?
Я использовал этот pam-auth-updateинструмент для включения некоторых профилей конфигурации pam: PAM configuration PAM profiles to enable: [*] encfs encrypted home directories [*] Unix authentication [*] Mount volumes for user [*] GNOME Keyring Daemon - Login keyring management [*] ConsoleKit Session Management Все функции работают, как и ожидалось, но есть одна …
8 mount  password  pam 

1
Пользовательские модули PAM и соображения безопасности
Я пишу свой собственный модуль PAM, который будет частью приложения, которое я разрабатываю, но я точно не знаю, где его разместить. Мой модуль в основном выполняет аутентификацию на уровне сети (с другими моджами, конечно) аналогично LDAP. В моем /etc/pam.d/каталоге много конфигурационных файлов , и я знаю, что делает большинство сервисов …

4
Как настроить двухфакторную аутентификацию с OTP на FreeBSD?
У меня есть сервер FreeBSD, к которому я хотел бы получить доступ из любой точки мира. Обычно я использую публичный ключ SSH для входа в систему, или если у меня нет доступного личного ключа SSH, тогда я могу использовать обычный пароль поверх SSH. Однако при входе с ненадежного компьютера всегда …
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.