จะเกิดอะไรขึ้นเมื่อรหัสผ่านของคุณหมดอายุและคุณใช้การตรวจสอบสิทธิ์ที่สำคัญ


11

ในหนึ่งในกล่องที่ฉันไม่สามารถควบคุมได้ในที่ทำงานฉันใช้sshปุ่มเพื่อเข้าสู่ระบบรหัสผ่านของเราถูกตั้งค่าให้หมดอายุหลังจากไม่กี่เดือน จะเกิดอะไรขึ้นหากฉันไม่รีเซ็ตรหัสผ่านและรหัสผ่านหมดอายุ ฉันจะยังสามารถเข้าสู่ระบบได้หรือไม่ เกิดอะไรขึ้นกับsshdการตั้งค่าบางอย่าง? หรือการตั้งค่าแพมบางอย่าง?

คำตอบ:


16

ภายใต้พฤติกรรมเริ่มต้นคุณจะยังสามารถเข้าสู่ระบบโดยใช้คีย์ ssh ของคุณได้ แต่ผู้ดูแลระบบมีอิสระที่จะเปลี่ยนพฤติกรรมนี้โดยใช้pamหรือวิธีการอื่น OpenSSH ไม่สนใจเกี่ยวกับวันหมดอายุของรหัสผ่านของคุณหากไม่ได้ใช้การรับรองความถูกต้องของรหัสผ่าน แต่pamสามารถตั้งค่าเพื่อตรวจสอบการหมดอายุของรหัสผ่านแม้หลังจากที่sshdได้รับรองความถูกต้องของคีย์แล้ว มันอาจจะถูกตั้งค่าให้บังคับให้คุณป้อนและเปลี่ยนรหัสผ่านที่หมดอายุก่อนที่จะส่งเชลล์พรอมต์ให้คุณ สำหรับคำตอบที่ดีที่สุดให้ดูแลระบบของคุณ

แก้ไข : สำหรับรายละเอียดเพิ่มเติมเกี่ยวกับการโต้ตอบระหว่าง SSH และ PAM ดูคำตอบนี้


5
แถว ๆ นี้ฉันก็น่าจะได้คำตอบว่า "คุณไม่ควรใช้รหัสรับรองความถูกต้อง"เหมือนฉัน"ฉันไม่รู้"ฉันจะไม่ได้รับคำตอบที่แท้จริง
xenoterracide

ในกรณีที่ฉันเดิมพันพฤติกรรมเป็นค่าเริ่มต้นทั้งหมด หากคุณไม่ควรใช้รหัสรับรองความถูกต้องจริง ๆ คุณก็จะไม่สามารถทำเช่นนั้นได้ ;)
Jander

1
อาจ;) และนั่นเป็นความเห็นของฉันเมื่อมีคนพูดว่า ฉันคิดว่าตามความจริงแล้วคุณไม่ควรใช้ keyauth กับข้อความรหัสผ่านเพราะคนจำนวนมากทำอย่างนั้นแทนที่จะเป็นฉันที่ใช้keychainฉันสามารถพิมพ์รหัสผ่านวันละครั้งมากกว่าถั่ว
xenoterracide
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.