Moduli di autenticazione collegabili, un framework flessibile per la configurazione dell'autenticazione, più comunemente il componente di login dei sistemi Linux, ma utilizzato in altri componenti e sistemi operativi.
Quindi, sto avendo un problema piuttosto strano. Ho un server, che quando provo a SSH in, chiude immediatamente la connessione se digito la password corretta al primo tentativo. Tuttavia, se inserisco intenzionalmente una password errata al primo tentativo e quindi immetto una password corretta al secondo o terzo prompt, mi …
Sto configurando un sistema in cui tutte le risorse IT sono disponibili attraverso una singola coppia password utente, sia esso l'accesso alla shell sui server, il login al dominio Samba, WiFi, OpenVPN, Mantis, ecc. (Con accesso a servizi specifici governati in base all'appartenenza al gruppo o ai campi oggetto utente). …
Molti tutorial ti dicono di configurare il tuo server ssh in questo modo: ChallengeResponseAuthentication no PasswordAuthentication no UsePAM no ma con questa configurazione non è possibile utilizzare PAM, poiché ho intenzione di utilizzare 2 Factor Auth con Google Authenticator (OTP Onetime Password) ho bisogno di PAM. Quindi, come configurare un …
Sto cercando di aumentare il massimo descrittore di file aperto per tutti gli utenti su una macchina Ubuntu. Questa domanda è in qualche modo un seguito a questa domanda. L'impostazione di descrittore di file aperto limits.conf non viene letta da ulimit anche quando è richiesto pam_limits.so tranne che ho aggiunto …
Sto configurando l'autenticazione LDAP sul mio VPS personale e Ubuntu ha due pacchetti per lo stesso scopo: libpam-ldape libpam-ldapd. Quale dovrei usare?
Chiuso . Questa domanda richiede dettagli o chiarezza . Al momento non accetta risposte. Vuoi migliorare questa domanda? Aggiungi dettagli e chiarisci il problema modificando questo post . Chiuso 5 anni fa . Ho provato ad accedere al mio crontab come utente "non-root" quando ho riscontrato un problema con le …
Dopo l'aggiornamento a CentOS 7 non è più possibile accedere tramite LDAP. Con CentOS 6 ho usato il pacchetto pam_ldap che ha funzionato bene, ma ora pam_ldap non è più disponibile per la nuova versione di CentOS. La connessione tramite ldapsearch funziona ancora bene, ma il tentativo di autenticazione tramite …
Ho usato con successo vsftpd con utenti virtuali che si connettono con PAM al mio database mysql. Ora vorrei automatizzare la creazione di directory utente con una connessione vsftpd riuscita. Ecco la configurazione /etc/pam.d/vsftpd: #%PAM-1.0 session optional pam_keyinit.so force revoke auth required pam_mysql.so verbose=1 user=root passwd=mypass host=localhost db=mydb table=mytable usercolumn=username …
// Aggiornato l'8 febbraio - Problemi in sospeso in breve: Come smascherare le directory in modo diverso dai file? Come umask su Nautilus copia / incolla? Come impostare umask per SSHFS? LA NOSTRA SITUAZIONE Diverse persone della nostra azienda accedono a un server e caricano file. Devono tutti essere in …
Voglio configurare securetty per limitare l'accesso diretto alla radice. Ora sono chiaro se aggiungo: auth required pam_securetty.so in /etc/pam.d/system-auth, e mantieni solo "console" in / etc / securetty, anche l'accesso ssh sarà proibito. E se aggiungo: auth required pam_securetty.so in /etc/pam.d/login e mantieni solo "console" in / etc / securetty, …
Sto configurando un server con vsftpd per consentire agli utenti virtuali di accedere al loro spazio. Ora funziona completamente ma solo con le password CRYPT. Così sudo htpasswd -c /etc/vsftpd/ftpd.passwd phpmyadmin non mi permetterà di accedere, ma sudo htpasswd -c -d /etc/vsftpd/ftpd.passwd phpmyadmin volontà. /etc/vsftpd.conf listen=YES anonymous_enable=NO local_enable=YES write_enable=YES local_umask=022 …
Ho una directory AD / Linux / LDAP / KRB5 funzionante e una configurazione di autenticazione, con un piccolo problema. Quando un account è disabilitato, l'autenticazione con chiave pubblica SSH consente comunque l'accesso dell'utente. È chiaro che i client Kerberos possono identificare un account disabilitato, poiché kinit e kpasswd restituiscono …
Sto usando sshd e consento gli accessi con autenticazione con chiave pubblica. Voglio consentire a determinati utenti di accedere con un modulo di autenticazione a due fattori PAM. Esiste un modo per consentire l'autenticazione a due fattori PAM per un utente specifico? Allo stesso modo, voglio solo abilitare l'autenticazione con …
Attualmente sto lottando per limitare il numero di processi per l'utente che ho chiamato sandbox. Ho configurato i limiti dei processi all'interno in /etc/security/limits.confquesto modo: sandbox hard nproc 100 Ma se voglio connettermi al contenitore come sandboxutente, ssh restituisce: shell request failed on channel 0 Quindi ho effettuato l'accesso come …
Red Hat mi ha raccomandato la modalità compatibilità in /etc/nsswitch.conf come una delle opzioni per enumerare gli utenti LDAP, ma in seguito ha detto che non è un metodo molto usato. nsswitch.conf passwd: files compat passwd_compat: ldap in passwd file, add +@netgroup. Cos'è questa modalità compat?
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.