Moduli di autenticazione collegabili, un framework flessibile per la configurazione dell'autenticazione, più comunemente il componente di login dei sistemi Linux, ma utilizzato in altri componenti e sistemi operativi.
Su uno dei miei server ho notato davvero un ritardo sugli accessi SSH. Connessione tramite le opzioni ssh -vvv il ritardo si verifica a debug1: Entering interactive session. estratto di connessione: debug1: Authentication succeeded (publickey). Authenticated to IP_REDACTED ([IP_REDACTED]:22). debug1: channel 0: new [client-session] debug3: ssh_session2_open: channel_new: 0 debug2: channel …
Odio la PAM da quando è nata. Come posso attivare il debug PAM in Debian Squeeze a livello di amministratore? Ho controllato tutte le risorse che sono riuscito a trovare. Google, pagine man, qualunque cosa. L'unica cosa che non ho ancora provato (semplicemente non oso, ho detto che odio il …
Ho vps che uso per eseguire un server web, attualmente esegue Ubuntu Server 12.04. Da alcune settimane continuo a ricevere molti errori nella mia console ssh. 2014 Apr 11 08:41:18 vps847 PAM service(sshd) ignoring max retries; 6 > 3 2014 Apr 11 08:41:21 vps847 PAM service(sshd) ignoring max retries; 6 …
Cosa può essere appreso su un "utente" da un tentativo SSH dannoso non riuscito? Nome utente inserito ( /var/log/secure) Password inserita (se configurata, ovvero utilizzando un modulo PAM) Indirizzo IP di origine ( /var/log/secure) Esistono metodi per estrarre qualcos'altro? Che si tratti di informazioni nascoste in file di registro, trucchi …
Su una VM che sto inizializzando, riesco ad accedere come utente non root ( admin) ma non come altro ( tbbscraper) su SSH con autenticazione con chiave pubblica. L'unico messaggio di errore che posso trovare in qualsiasi file di registro è Sep 18 17:21:04 [REDACTED] sshd[18942]: fatal: Access denied for …
Gestisco un server con autenticazione a due fattori. Devo utilizzare l'app Google Authenticator per iPhone per ottenere il codice di verifica a 6 cifre da inserire dopo aver inserito la normale password del server. L'installazione è descritta qui: http://www.mnxsolutions.com/security/two-factor-ssh-with-google-authenticator.html Vorrei un modo per ottenere il codice di verifica usando solo …
Negli ultimi giorni ho installato un sistema Linux con autenticazione LDAP e tutto funziona bene, ma c'è ancora qualcosa che non riesco davvero a capire riguardo a NSS e PAM, anche dopo molte ricerche. citando: NSS consente agli amministratori di specificare un elenco di fonti in cui verranno archiviati e …
Sono la creazione di autenticazione basata su chiave SSH su una nuova scatola, e stava leggendo alcuni articoli che menzionano l'impostazione UsePAMdi noinsieme PasswordAuthentication. La mia domanda è, qual è lo scopo di fissare UsePAMper nose già avete PasswordAuthenticatione ChallengeResponseAuthenticationinsieme a no?
Server: RHEL 5.9 / smbd 3.0.33 - Client: vari, sebbene tutti usassero l'attuale mount.cifs (5.2) Ho già risolto questo problema, ma è stato un tale incubo dare la caccia a questi codici di errore e ho pensato che avesse bisogno di una documentazione universale. Sintomi : errore di montaggio imprevedibile …
Sto cercando di aumentare il massimo descrittore di file aperto per tutti gli utenti su una macchina Ubuntu. Ho aggiunto le seguenti righe a /etc/security/limits.conf: * soft nofile 100000 * hard nofile 100000 E, in base a questa domanda, ho verificato le /etc/pam.confimpostazioni per pam_limits: $ grep "pam_limits" /etc/pam.d/* /etc/pam.d/atd:session …
Dopo aver configurato correttamente Kerberos, questo è quello che ho trovato nel /etc/pam.d/common-authfile: auth [success=2 default=ignore] pam_unix.so nullok_secure auth [success=1 default=ignore] pam_winbind.so krb5_auth krb5_ccache_type=FILE cached_login try_first_pass auth requisite pam_deny.so auth required pam_permit.so Il success=2valore di controllo indica che se pam_unix.so fallisce , l'autenticazione salta alla auth requisite pam_deny.soriga o all'ultima …
Ho lavorato su alcune procedure di rafforzamento della sicurezza per una scatola RedHat e volevo sapere se sarebbe possibile impedire a un utente di modificare la sua password, una volta scaduta. Per uno dei nostri clienti il requisito è che devono avere accesso al server solo tramite account temporanei, il …
Speravo che alcuni guru PAM / LDAP potessero aiutarmi qui. Di recente ho impostato una directory LDAP su Ubuntu Server per contenere account sia per i miei clienti (per l'uso con sistemi basati sul web) sia per il personale (che dovranno accedere tramite SSH.) L'autenticazione LDAP funziona perfettamente. Tuttavia, non …
sfondo Sto cercando di ottenere una migliore comprensione del processo di accesso a OS X, al fine di decidere il modo migliore per raggiungere il Single Sign-On VPN . Per favore, correggimi se sbaglio, ma credo che ... launchd(8)chiama gettyent(3)e quindi determina da ttys(5)eseguire loginwindow.appper /dev/console. loginwindow.apptenta di acquisire il …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.