Unix-подобные системы
Как протестировать параметры PAM для пароля, не изменяя пароль
00
Вопрос или проблема Я замечаю, что в /etc/pam.d/common-password есть настройки для определения минимальной силы пароля. Например: ... password requisite pam_pwquality.so retry=3 maxrepeat=0 minlen=19 ucredit=-1 lcredit=-1 dcredit=-1 ocredit=-1 reject_username
Unix-подобные системы
Почему значение соли в /etc/shadow говорит “rounds=…”?
00
Вопрос или проблема Этот вопрос был мигрирован с сайта Information Security Stack Exchange, так как на него можно ответить на Unix & Linux Stack Exchange. Мигрирован 10 часов назад. У меня есть встроенное устройство на базе Linux с довольно современным ядром Linux.
Информационная безопасность
Странное значение соли в /etc/shadow
00
Вопрос или проблема Этот вопрос был перемещен из Information Security Stack Exchange, потому что на него можно ответить в Unix & Linux Stack Exchange. Перемещен 1 час назад. У меня есть встроенное устройство на базе Linux с достаточно современным ядром Linux.
Unix-подобные системы
Странное значение соли в /etc/shadow
00
Вопрос или проблема Этот вопрос был мигрирован с Information Security Stack Exchange, потому что на него можно ответить в Unix & Linux Stack Exchange. Мигрирован 1 час назад. У меня есть встроенное устройство на Linux с достаточно современным ядром Linux.
Компьютеры и программы
Настройка локали без PAM при подключении по SSH
00
Вопрос или проблема Я сегодня узнал, что отключение PAM в sshd_config (UsePAM no) влияет на настройку локали (потому что /etc/default/locale читается PAM), фактически заставляя систему перейти с en_US.UTF-8 на POSIX. Поскольку я хотел бы оставить PAM
Unix-подобные системы
При выполнении ‘su – username’ pam_group не добавляет дополнительные группы из /etc/security/group.conf, но вход через sshd добавляет?
00
Вопрос или проблема У меня проблемы с определением того, почему su не ведет себя так, как должна предполагать конфигурация PAM. Кратко говоря, использование su для смены пользователя должно загружать вторичные группы в соответствии с конфигурацией PAM
Unix-подобные системы
Какие именно изменения в конфигурации вашей ОС вносит AADLoginForLinux при установке?
00
Вопрос или проблема Microsoft сообщает, что мы можем включить расширение AADLoginForLinux на Azure Linux VM, что позволит вам выполнять ssh-вход с использованием AAD MFA (при условии, что вы используете их собственный клиент ssh, так как он требует «расширения»
Убунту
aad-auth и KDE: Вход работает, но разблокировка не работает
00
Вопрос или проблема У меня установлена и настроена Ubuntu 24.04 (обновленная с 23), на которой установлен aad-auth. Она работала корректно с Gnome как до, так и после обновления, я использую учетную запись MS почти 1 год. С KDE, однако, все работает
Unix-подобные системы
Как остановить запрос пароля при входе в Gnome Keyring, как это было раньше?
00
Вопрос или проблема Ранее Gnome Keyring запрашивал пароль хранилища ключей по умолчанию только при попытке запустить Chrome. Я попытался настроить параметры в Seahorse, чтобы найти обходной путь для этого, кроме как оставить базу паролей незашифрованной.
Unix-подобные системы
Debian игнорирует переменные окружения PAM (в то время как Arch нет)
00
Вопрос или проблема У меня есть странная проблема с моей системой Debian Sid. Я хочу установить глобальную переменную окружения в /etc/environment, которую должен читать модуль pam_env. К сожалению, после повторного входа в систему переменная не устанавливается.
Убунту
Может ли PAM установить домашний каталог в виде подстроки имени пользователя?
00
Вопрос или проблема Я использую pam (через authd), чтобы позволить пользователям входить в Azure VM (Ubuntu 24.04 LTS) с использованием их имени пользователя Azure AD, которое является их адресом электронной почты. Таким образом, они входят, скажем, с
Unix-подобные системы
Как показать “количество неудачных попыток входа” при успешном входе по SSH?
00
Вопрос или проблема Я использую CentOS 7 на хосте. Ранее при входе в систему через SSH отображался отчет о количестве неудачных попыток входа. Полный баннер выглядел примерно так: Последний неудачный вход: Пт Май 24 03:58:45 EDT 2019 с x.
Убунту
OOPS: не удается прочитать файл списка пользователей: /etc/vsftpd.user_list ошибка с VSFTP, использующим MySQL в качестве бэкенда пользователей.
00
Вопрос или проблема Я хочу настроить сервер VSFTP на Ubuntu 22.04.4 с MySQL в качестве базы данных для хранения пользователей. Я использовал этот гид для его настройки (он предназначен для CentOS, но за исключением части о pam_mysql.
Системное администрирование и сети
getent passwd показывает только ldap пользователей из OU People
00
Вопрос или проблема Я подключил свой сервер Solaris 11 к серверу OpenLDAP. Подключение работает, и с помощью “ldaplist” я вижу ldap-пользователей, которые должны находиться в базе поиска. Список выглядит так: dn: cn=user_1,dc=IT,dc=my-company,dc=com
Unix-подобные системы
Как скрыть неудачные SSH-попытки для несуществующих пользователей?
00
Вопрос или проблема Вопрос Как исключить несущественные¹ неудачные входы по SSH? Контекст Для общего информирования мне нравится иметь небольшие окна с системными журналами ошибок на каждом сервере GNU/Linux, который я администрирую.
Unix-подобные системы
Как заставить ldap/nss/pam принимать имена пользователей, начинающиеся с числа: pam_systemd(gdm-password:session): Не удалось получить запись пользователя: Неверный аргумент.
00
Вопрос или проблема Как заставить мой стек ldap/pam/nss принимать имена пользователей, начинающиеся с цифры? Я устанавливаю LDAP/NSS/PAM по инструкциям от Debian. Я пробовал как libnss-ldap, так и libnss-ldapd. Оба работают…
Системное администрирование и сети
Google Authenticator FreeRADIUS
00
Вопрос или проблема Я пытаюсь реализовать модуль PAM для Google Authenticator в FreeRADIUS на RHEL7. Я примерно следовал этому руководству: http://www.supertechguy.com/help/security/freeradius-google-auth Причина, по которой я говорю “