Steckbare Authentifizierungsmodule, ein flexibles Framework zum Konfigurieren der Authentifizierung, am häufigsten die Anmeldekomponente von Linux-Systemen, jedoch in anderen Komponenten und Betriebssystemen verwendet.
Ich verwende sshd und erlaube Anmeldungen mit Authentifizierung mit öffentlichem Schlüssel. Ich möchte ausgewählten Benutzern ermöglichen, sich mit einem PAM-Zwei-Faktor-Authentifizierungsmodul anzumelden. Gibt es eine Möglichkeit, die PAM-Zwei-Faktor-Authentifizierung für einen bestimmten Benutzer zuzulassen? Aus dem gleichen Grund möchte ich die Kennwortauthentifizierung nur für bestimmte Konten aktivieren. Ich mag , dass mein …
/etc/ssh/sshd_config Standardmäßig hat die folgende Zeile UsePAM yes Ich habe die verfügbare Dokumentation gelesen und bin zu dem Schluss gekommen, dass PAM nicht verwendet wird, wenn ich nur die Anmeldung mit öffentlichem Schlüssel verwende. Welche möglichen negativen Folgen könnte es haben, wenn ich PAM deaktiviere? z.B UsePAM no
Wie kann ich die Wiederholungsantwort von SSH verzögern, wenn ein falsches Kennwort versucht wird oder der Anmeldeversuch fehlschlägt? Ich wollte, dass die Verzögerung 2-3 Sekunden länger als gewöhnlich ist. Ich konnte keine Option in der Datei sshd_config finden, um dasselbe zu erreichen. Kann mir jemand mitteilen, wie ich vorgehen soll?
Wie teste ich die Änderungen an den pam.d-Konfigurationsdateien: Muss ich den PAM-Dienst neu starten, um die Änderungen zu testen? Sollte ich jeden im /etc/pam.d/Verzeichnis aufgeführten Dienst durchgehen ? Ich bin dabei, Änderungen an den pam.d/common-*Dateien vorzunehmen, um eine Ubuntu-Box in ein Active Directory-gesteuertes Netzwerk zu integrieren. Ich lerne gerade, was …
Ich habe einen VPS, auf dem Ubuntu 14.04.4 LTS ausgeführt wird. Es wurde als Ganzes mit Plesk von OVH installiert. Ich habe eine gemacht apt-get upgrade, und irgendwann hatte ich eine Nachricht bezüglich PAM. Das System ist auf Französisch, aber im Grunde heißt es: Mindestens eine Datei von /etc/pam.d/common-{auth,account,password,session} wurde …
Hintergrund Ich versuche, mich (über SSH bei einer laufenden Amazon Linux EC2-Instanz sssd) als Benutzer anzumelden , die ich in meinem AWS Directory Services Simple AD erstellt habe. Ich authentifiziere mich bei Kerberos und identifiziere den Benutzer mit LDAP (durchgehend sssd). Ich verbinde mich über eine ELB über mehrere Proxyserver …
Ich würde gerne: Legen Sie ein weiches 64-GB-Limit für residenten Speicher fest (damit unerfahrene Benutzer ihre Run-Amok-Prozesse beenden, erfahrene Benutzer können jedoch das Limit für speicherhungrige Prozesse erhöhen). Erhöhen Sie das Hard-Limit für Nofile, aber halten Sie das Soft-Limit bei 1024 (wenn ein bestimmtes Programm mehr Dateihandles benötigt, kann der …
Ich habe die folgenden Zeilen in /etc/security/limits.conf * soft nofile 32768 * hard nofile 65536 root soft nofile 32768 root hard nofile 65536 Die pam_limits.soDatei wird in jeder der folgenden Dateien benötigt. /etc/pam.d/common-session /etc/pam.d/cron /etc/pam.d/login /etc/pam.d/sshd /etc/pam.d/su /etc/pam.d/sudo ulimit -n Beim Anmelden (und für Dienste, die beim Booten gestartet werden) …
Als Root kann ich das Passwort ändern: hussie:/home/claudiu# passwd Enter new password: Retype new password: passwd: password updated successfully Als Nicht-Root-Benutzer kann ich nicht: claudiu@hussie:~$ passwd Current Kerberos password: passwd: User not known to the underlying authentication module passwd: password unchanged Ich kann auch das Passwort eines anderen Benutzers von …
Ich verwende CentOS-ds (basierend auf Redhat-DS- und 389-Verzeichnisservern). Ich habe LDAP-Setup und arbeite daran, Benutzer zu authentifizieren (und Sudo, das ist eine praktische Funktion!). Sogar passwd funktioniert hervorragend, um in Ldap gespeicherte Passwörter zu ändern. Ich habe jedoch ein kleines Problem. Wie kann ich alle meine Benutzerkonten zwingen, nach der …
Ich habe einen FreeBSD-Server, den ich gerne von überall aus erreichen kann. Normalerweise verwende ich den öffentlichen SSH-Schlüssel, um mich anzumelden, oder wenn mein privater SSH-Schlüssel nicht verfügbar ist, verwende ich möglicherweise ein reguläres Kennwort über SSH. Wenn Sie sich jedoch von einem nicht vertrauenswürdigen Computer aus anmelden, besteht immer …
We use cookies and other tracking technologies to improve your browsing experience on our website,
to show you personalized content and targeted ads, to analyze our website traffic,
and to understand where our visitors are coming from.
By continuing, you consent to our use of cookies and other tracking technologies and
affirm you're at least 16 years old or have consent from a parent or guardian.