|
Искать в ключах Советы по поиску |





...




... только конфигурации, в которых разрешено размещение файлов с ключами в домашних каталогах, например, при использовании в настройках PAM строки "auth [user_unknown=ignore success=ok] pam_oath.so usersfile=${HOME}/user.oath". Дополнительно можно упомянуть выявленную на днях уязвимость (CVE-2024-9313) ...




... SFTPGo 2.5.0 Опубликован выпуск сервера SFTPGo 2.5.0, позволяющего организовать удалённый доступ к файлам при помощи протоколов SFTP, SCP/SSH, Rsync, HTTP и WebDav, а также для предоставления доступа к Git-репозиториям, используя протокол SSH. Данные могут отдаваться как с локальной файловой системы ...




... со стороны ядра Linux. Основные рекомендации: * Запрет учётных записей пользователей с пустыми паролями. * Отключение входа суперпользователя по SSH (PermitRootLogin=no в /etc/ssh/sshd_config). * Ограничение доступа к команде su пользователями из группы wheel ("auth required pam_wheel.so use_uid" в ...




... HIBA (Host Identity Based Authorization), предлагающего реализацию дополнительного механизма авторизации для организации доступа пользователей по SSH в привязке к хостам (проверки, разрешён или нет доступ к конкретному ресурсу при аутентификации по открытым ключам). Интеграция с OpenSSH обеспечивается ...




... SecurityKeyProvider, после чего запустить "ssh-keygen -t ecdsa-sk" или, если ключи уже созданы и настроены, подключиться к серверу при помощи "ssh". При запуске ssh-keygen созданная пара ключей будет сохранена в "~/.ssh/id_ecdsa_sk" и может использоваться аналогично другим ключам. Открытый ключ (id_ecdsa_sk ...




...




... ={1}mdb,cn=config changetype: modify replace: olcAccess olcAccess: {0}to * by dn.base="gidNumber=0+uidNumber=0,cn=peercred,cn=external,cn=auth" manage by * break olcAccess: {1}to attrs=userPassword,userPKCS12 by self write by anonymous auth olcAccess: {2}to attrs=shadowLastChange by self write ...




...




... mkdir /home/test.user # chown test.user:test.group /home/test.user Запустим в отдельном терминале вывод журнала аутентификации: # tail -f /var/log/auth.log В другом терминале выполним: $ su - test.user Мы должны получить приглашение командной строки пользователя test.user. Теперь попробуем зайти ...| 1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | Следующая >> | Искать через Google, Yandex |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |