«password» 태그된 질문

비밀번호 기반 인증 및 비밀번호 관리에 관한 질문

8
SSH 클라이언트가 비밀번호 인증 만 사용하도록 강제하는 방법은 무엇입니까?
Ubuntu 11.04와 같은 pubkey auth를 사용하는 경우 ssh 클라이언트가 서버에 암호 인증만을 사용하도록 어떻게 설정할 수 있습니까? (키로 기본 로그인하는 서버에서 비밀번호를 테스트했기 때문에 필요했습니다) 방법을 찾았습니다. mv ~/.ssh/id_rsa ~/.ssh/id_rsa.backup mv ~/.ssh/id_rsa.pub ~/.ssh/id_rsa.pub.backup 이제 비밀번호를 묻는 메시지가 표시되지만 공식적인 방법이 있습니까?

21
무작위 문자열을 생성하는 방법?
임의의 문자열 (예 : 비밀번호, 사용자 이름 등)을 생성하고 싶습니다. 필요한 길이 (예 : 13 자)를 지정할 수 있어야합니다. 어떤 도구를 사용할 수 있습니까? 보안 및 개인 정보 보호를 위해 웹 사이트의 온라인과 달리 온라인에서 문자열을 생성하는 것이 좋습니다.
209 password  string  random 


8
/ etc / shadow의 비밀번호를 수동으로 생성
/etc/shadow가상 머신 이미지 내부의 루트 비밀번호를 변경하려면 수동으로 편집해야합니다 . /etc/shadow비밀번호를 사용하고 표준 출력에서 ​​호환되는 비밀번호 해시를 생성하는 명령 행 도구가 있습니까?
109 linux  password  shadow 

3
잘못된 비밀번호를 입력 한 후 왜 큰 지연이 발생합니까?
암호에 대해 이상한 점이 있습니다. 예를 들어, 로그인 중에 잘못된 비밀번호를 입력하면 시스템에서 알려주기까지 몇 초 지연 될 수 있습니다. sudo잘못된 암호 를 사용 하려고 할 때 쉘에 "죄송합니다. 다시 시도하십시오"라고 말하기 전에 기다려야합니다. 잘못된 비밀번호를 "인식"하는 데 왜 그렇게 오래 걸립니까? 이것은 내가 사용하는 여러 배포판 (그리고 심지어 OSX)에서도 …

7
계정을 비활성화하지 않고 사용자 로그인 비활성화
adduser명령을 사용하여 "bogus"라는 사용자를 작성한다고 가정 해 봅시다 . 계정을 비활성화하지 않고이 사용자가 유효한 로그인 옵션이되지 않도록하려면 어떻게해야합니까? 요컨대, 계정을 통해 액세스 할 수 su - bogus있기를 원하지만 일반 로그인 프롬프트를 통해 액세스 할 수는 없습니다. 주변을 검색하면 해당 사용자의 비밀번호를 비활성화해야하지만 passwd -d bogus도움이되지는 않습니다. 사실 암호를 입력하지 않아도 …

3
Linux에서 비밀번호 해시의 6 번째 문자는 무엇이며 왜 종종 슬래시입니까?
Linux에서 비밀번호 해시의 여섯 번째 문자는 무엇 /etc/shadow입니까? 내 강아지 스타일의 리눅스 상자에서 shufand를 사용하여 100 개의 임의의 암호를 생성하려고 /dev/urandom하면 여섯 번째 문자는 /약 절반입니다. 내 질문은 CD에서 새로 시작할 때마다 부팅하기 때문에 프로덕션 목적이 아닙니다. 이것은 시스템이 잘못 구성되었거나 안전하지 않다는 것을 의미합니까? 파일 shuf이 busybox링크 인지 확인하기 …
83 password  shadow 


2
실수로 로그인 필드에 비밀번호를 입력했는데 여전히 안전합니까?
내 로그인 이름을 이미 입력했다고 생각했기 때문에 키보드를 내려다보고 비밀번호를 입력했습니다. 을 누른 Enter다음 암호를 물을 때 Ctrl+를 눌렀습니다 c. 비밀번호가 어딘가에 일반 텍스트로 저장되지 않도록 예방 조치를 취해야합니까, 아니면 비밀번호를 변경해야합니까? 또한 이것은 우분투 서버 16.04 LTS의 tty에있었습니다.

3
curl은 ps 출력에 비밀번호가 나타나지 않도록 어떻게 보호합니까?
얼마 전에 curl커맨드 라인 인수로 지정된 사용자 이름과 비밀번호 가 ps출력에 나타나지 않는다는 것을 알았습니다 (물론 bash 기록에 나타날 수도 있습니다). 마찬가지로에 표시되지 않습니다 /proc/PID/cmdline. (그러나 결합 된 username / password 인수의 길이는 파생 될 수 있습니다.) 아래 데모 : [root@localhost ~]# nc -l 80 & [1] 3342 [root@localhost ~]# …

5
SSH가 계속 내 펍키를 건너 뛰고 비밀번호를 묻습니다.
원격 서버에 접속할 때마다 비밀번호를 제공해야합니다. 공개 키 (id_dsa.pub)를 다음을 사용하여 원격 서버에 복사했습니다. ssh-copy-id -i id_dsa.pub user@server authorized_keys에 올바르게 추가되었는지 확인했습니다. 모든 파일 / 디렉토리 권한이 올바른지 : ~user 755 ~user/.ssh 700 ~user/.ssh/authorized_keys 640 ~user/.ssh/id_dsa.pub 644 / etc / ssh / sshd_config의 PasswordAuthentication 필드는 yes로 설정되어 있습니다. sshd를 디버그 …

4
비밀번호없이 user1이“su-user2”를 허용
martin사용자 martin-test가 비밀번호없이 사용자 로 전환 할 수 있도록해야 합니다 su - martin-test 나는 이것이에서 구성 될 수 있다고 생각한다 /etc/pam.d/su. 주석 처리를 해제 할 수있는 파일이 이미 해당 파일에 있습니다. 그러나 martin그룹에 사용자 를 추가하는 아이디어가 마음에 들지 않습니다 wheel. martin로 전환 할 수있는 것보다 더 많은 권한 을 …


10
특정 비밀번호로 시스템 자체 파괴를 유발하는 방법
특정 비밀번호를 입력 할 때 모든 개인 데이터를 삭제하도록 시스템을 구성하려면 어떻게합니까? 이것의 동기는 NSA 물건입니다. 세 가지 주요 사용 사례가 있다고 생각합니다. 로그인시 미리 결정된 비밀번호를 입력하면 사용자 데이터가 삭제됩니다. 시스템이 깨어날 때. 미리 결정된 비밀번호를 입력하면 개인 데이터가 파기됩니다. 사전 결정된 비밀번호로 권한있는 명령을 입력하면 개인 데이터가 삭제됩니다. …

4
공개 키 인증을 사용하지 않고 비밀번호를 묻지 않고 어떻게 재 동기화 할 수 있습니까?
rsync암호를 묻지 않고을 실행해야 합니다. rsync맨 페이지에서 암호를 명령 줄 인수로 지정할 수 없다는 것을 알았습니다 . 그러나 변수를 통해 암호를 지정할 수 있음을 알았습니다 RSYNC_PASSWORD. 그래서 변수 내보내기를 시도했지만 rsync암호를 계속 묻습니다. export RSYNC_PASSWORD="abcdef" rsync root@1.2.3.4:/abc /def 내가 무엇을 잘못하고 있지? 고려하십시오 : 나는 이것이 보안 측면에서 나쁜 생각이라는 …
44 ssh  rsync  password 

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.