腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(7841)
视频
沙龙
2
回答
如
何在
linux
中
集成
PAM
和
OPA
以
获得
对
SSH
的
安全
控制
linux
、
suse
、
pam
、
open-policy-agent
最近,我使用了一个基于角色
的
访问
控制
工具Open Policy Agent(
OPA
)。
OPA
网站上有一个链接,可以使用
OPA
利用
SSH
和
Sudo
的
安全
控制
。为了让它工作,我们必须将它与
linux
PAM
模块一起使用。请找到以下链接: https://www.openpolicyagent.org/docs/v0.12.2/
s
浏览 87
提问于2020-11-25
得票数 0
1
回答
我可以通过元数据为破损
的
GCP设置用户密码吗?
google-cloud-platform
我在GCP上有一个VM,以前只有
ssh
键才能访问它。我破坏了一些网络,现在VM没有互联网接入。我可以访问串行
控制
台,但是由于没有设置密码,所以我无法使用用户/传递登录。因此,如果我可以通过元数据为当前用户添加密码,我可以使用串行
控制
台登录并修复该框。这是
对
的
吗,我在这里有什么选择? unifi login: Jan 27 12:26:20
浏览 0
提问于2019-01-27
得票数 2
2
回答
Linux
:除了根权限之外,还可以使用
ssh
密钥
对
吗?
ssh
、
sudo
、
root
、
key
我面临着保护嵌入式平台
的
问题。所有
ssh
强化都已设置,包括2因素身份验证
和
使用
ssh
密钥
对
登录。我该怎么处理这个?
浏览 0
提问于2021-06-09
得票数 0
2
回答
在
SSH
上使用双因素身份验证(
如
Authy-
SSH
)
的
缺点是什么?
ssh
、
authentication
我正在考虑在我
的
SSH
帐户(OpenSSH,Ubuntu)上设置两个因素身份验证。我正在研究Authy-
SSH
,但我想知道可能
的
缺点是什么?
浏览 0
提问于2016-06-23
得票数 2
回答已采纳
1
回答
某人连接到FTP后运行脚本
ftp
、
scripting
、
port
、
sftp
每次有人在
Linux
上打开FTP会话时,我都想运行bash脚本。理想情况下,该解决方案应该与任何FTP服务器兼容。也许是一种检测凭据何时在某个端口被接受
的
方法。有什么想法吗?
浏览 0
提问于2010-10-11
得票数 0
5
回答
多服务器应用程序
的
集中式密码管理
apache-2.2
、
ssh
、
svn
、
authentication
、
ldap
我正在试图找到一种最简单/最好
的
方法来管理少数用户(现在有四个用户),并现在对我
的
Fedora服务器上
的
多个应用程序进行授权。对于所有这些系统,我希望每个用户都有一个密码,并且授权不需要非常细粒度。我正在使用
的
系统以及我想如何使用auth
的
一些例子如下:Apache (将某些目录限制在经过身份验证
的
用户)Trac(要求通过身份验
浏览 0
提问于2009-08-04
得票数 2
回答已采纳
2
回答
CVM云服务器通过VNC输入正确
的
密码后无法正常登录?
云服务器
、
编程算法
CVM云服务器通过VNC输入正确
的
密码后无法正常登录,报错Module is unknown image.png
浏览 802
提问于2020-12-30
1
回答
使用LDAP
的
服务器脱机时如何使用LDAP creds登录系统
ubuntu
、
ldap
我使用Ubuntu14.04
和
LDAP作为身份验证
的
中心。在LDAP服务器联机之前,它可以正常工作。有时,LDAP
和
其他服务器之间
的
网络会中断,LDAP是不可用
的
,因此用户无法使用LDAP creds登录到服务器。各位,请您与LDAP配置共享您
的
信任,LDAP配置可以在LDAP脱机期间提供
对
LDAP creds访问服务器
的
访问。
浏览 0
提问于2016-07-08
得票数 2
2
回答
LDAP在Ubuntu中使用?
ubuntu
、
ldap
、
pam
我在谷歌上搜索到了一些指令,但是没有一个能产生一个工作
的
系统。他们
中
的
许多人还需要安装不同
的
LDAP
和
PAM
相关软件包
的
列表,这让我怀疑外面的指令是半生不熟
的
。有人能告诉我当前Ubuntu发行版
的
一组有信誉
的
指令吗?
浏览 0
提问于2012-03-11
得票数 0
2
回答
混合环境身份验证+ SSO应该使用什么?
linux
、
windows
、
ssh
、
kerberos
、
single-sign-on
我们公司主要运行
linux
服务器,但大多数是windows客户端。我正在寻找一种解决方案,允许我们所有的web应用程序都有一个登录门户(一旦登录,您就不必登录到下一个应用程序),而且服务器登录
和
电子邮件日志具有相同
的
用户名
和
密码。 另一个问题是权限。一个想法设置将允许我为不同
的
资源赋予不同
的
访问权限。因此,例如,拥有源代码管理权限的人无法
以
root身份登录
linux
服务器。目前,所有
linux
服务器上
的
根密码都是相同
浏览 0
提问于2010-07-28
得票数 0
2
回答
具有多客户端存储库访问
的
自托管github替代方案
web-apps
、
software-development
、
git
、
subversion
相对较好
的
web :源代码
和
提交浏览是必须
的
。权限:至少只读
和
完全访问 为web UI
和
SSH
设置相同
的
权限集(在授予/修改权限时,应将其
浏览 0
提问于2015-04-08
得票数 3
2
回答
使用公钥或密码
和
PAM
验证代码
ssh
、
multi-factor
因此,我一直在阅读更多
和
更多关于拥有Ubuntu服务器妥协 (相对来说)是多么容易
的
文章,可以说,由于这一事实,已经变得有点偏执了。我使用多因素认证
和
密码设置了libpam-google-authenticator。我一直在绞尽脑汁阅读下面的教程,但我觉
浏览 0
提问于2016-07-13
得票数 1
回答已采纳
1
回答
SSSD是否应该为匹配本地用户执行AD访问验证?
active-directory
、
redhat
、
pam
、
rhel7
、
sssd
我花了很多很多时间探索
集成
RHEL7
和
Active所需
的
sssd配置。其中很大一部分包括浏览了这里关于SSSD
和
AD
集成
的
许多帖子,特别是与AD
中
的
本地UID查找有关
的
文章。如果我使用与windows用户具有相同id
的
linux
用户(使用
linux
用户密码
的
“sales1”)通过
SSH
登录,SSSD将查找并匹配AD
中
的<
浏览 0
提问于2016-10-10
得票数 3
回答已采纳
2
回答
一个用户名
的
PAM
身份验证错误。所有其他用户名正确登录
rhel
、
pam
红帽企业
Linux
6.10在VMWare虚拟机
中
。我们定义了几个用户帐户。一个用户帐户(user3)无法通过
SSH
或VMWare
控制
台登录。它过去曾经登录过,但是在过去
的
两天里,它一直无法登录。用户
的
帐户列在/etc/passwd
和
/etc/阴影
中
,并且没有被锁定。我们创建了一个新用户,该用户登录时没有任何问题。etc/passwd条目显示有效
的
shell路径(/bin
浏览 0
提问于2018-09-25
得票数 2
4
回答
如何设置一次性密码身份验证?
authentication
、
one-time-password
我有一个可以远程访问
的
家庭网络。但我担心
的
是保安。虽然我有强大
的
密码,但我担心有人会
获得
我
的
密码,并使用它来
获得
访问。 是否有易于使用
和
设置
的
系统?有人玩过其中一个系统
的
SD
浏览 0
提问于2009-02-12
得票数 0
回答已采纳
1
回答
是否有任何方法将IAM用作
PAM
的
身份验证“方法”?
security
、
authentication
、
pam
、
amazon-iam
具体来说,运行一个postfix、dovecot
和
nginx链,为用户(不多)提供“不错”
的
邮件服务。所有服务共享作为一种可能
的
身份验证方法。目前,该系统
的
"passwd“数据库正在通过
PAM
再次使用。 是一个很难
的
要求。因此,任何其他服务(
如
双重
安全
)都不是一种选择。在开始编写
PAM
模块之前,我询问您
的
经验--您将如何编写?谢谢!
浏览 1
提问于2013-08-20
得票数 4
回答已采纳
3
回答
禁用gnome-keyring-守护进程
debian
、
gpg
、
thunderbird
、
gnome-keyring
、
enigmail
方法我尝试过:https://blog.josefsson.org/tag/keyring/当我登录时,所有这些都不会
浏览 0
提问于2016-03-23
得票数 13
3
回答
如何不带eval启动
ssh
-agent
linux
、
ssh
、
environment-variables
、
ssh-agent
我已经知道
的
出于
安全
原因你必须这么做。子进程不能更改上面进程
的
环境变量。启动
ssh
-agent时,将得到2个变量,您可以手动将其导出到当前
的
shell。我是否可以
以
某种方式将环境变量传递给当前打开
的
所有终端?有没有一种方法可以在没有
ssh
-agent或手动export
的
情况下启动eval? (谢谢
浏览 0
提问于2023-02-24
得票数 0
1
回答
除了第一次登录外,一切都要使用指纹阅读器。
linux-mint
、
pam
、
fingerprint
我想高效利用我笔记本电脑上
的
指纹识别器。我能够通过fprint
和
PAM
配置指纹读取(使用第二个注释这里
中
描述
的
步骤),但我遇到了一个小问题。 当登录到指纹识别器时,GNOME键环没有被解锁。现在我知道这是这样
的
,因为fprint
和
密钥环不支持基于硬件
的
密钥存储解锁,比如Windows。我
对
这个限制没有问题,但这意味着我必须在登录时输入我
的
密码。我现在是如何绕过这个问题
的
,就是在第一次登录时等待10s
浏览 0
提问于2021-09-29
得票数 3
回答已采纳
4
回答
每次有人通过
SSH
登录到
Linux
框
中
时执行程序
linux
、
bash
、
ssh
我有一个小型
的
SSH
服务器,我想编写一个脚本来运行每次有人通过
SSH
登录时运行
的
脚本。我希望脚本在任何人登录时都能运行,并且我至少需要访问登录人
的
用户名
和
登录人
的
IP地址。我考虑过使用/etc/bash.bashrc,但这是一个很好
的
解决方案吗?例如,用户是否可以禁用其使用,从而禁用我
的
脚本?如果是,我
的
其他选择是什么? 谢谢。
浏览 0
提问于2011-06-13
得票数 11
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
腾讯会议
活动推荐
运营活动
广告
关闭
领券