คำถามติดแท็ก password

คำถามเกี่ยวกับการพิสูจน์ตัวตนด้วยรหัสผ่านและการจัดการรหัสผ่าน

3
ฉันจะใส่ความคิดเห็นในไฟล์ / etc / shadow ของฉันได้อย่างไร
ฉันกำลังทำงานผ่านการอัปเกรดระบบและตัวจัดการแพ็กเกจของฉันกำลังแสดงการเปลี่ยนแปลงระหว่างอัปสตรีม / etc / shadow และของฉัน ฉันต้องการที่จะใส่ความคิดเห็นในไฟล์สำหรับครั้งต่อไปนี้เกิดขึ้น ฉันจะใส่ข้อคิดเห็นในไฟล์ / etc / shadow ได้อย่างไรโดยไม่ทำให้แตก ฉันคิดว่า "#" เป็นค่าเริ่มต้นน่าจะทำได้ แต่ถ้าฉันทำสิ่งนี้ผิดการรีบูตจะไม่สนุก
10 password 

1
จะเปลี่ยนรหัสผ่านรูทลืมได้อย่างไร?
ฉันลืมรหัสผ่านรูทของฉัน ... จริง ๆ แล้วฉันคิดว่าฉันรู้ว่ามันคืออะไรเพราะเป็นรหัสผ่านเดียวกันกับที่ฉันมีทุกอย่างมาก แต่ใน Terminal บอกฉันว่า "ขอโทษลองอีกครั้ง" มีวิธีรีเซ็ตรหัสผ่านหรือไม่? ถ้าเป็นเช่นนั้นได้อย่างไร
10 linux  password  root 

1
ssh-agent เก็บข้อความรหัสผ่านของฉันหรือไม่?
เป็นไปได้หรือไม่ที่จะกำหนดวลีรหัสผ่านของกุญแจส่วนตัวssh-agent? ฉันกำลังคิดตามบรรทัดของใครบางคนที่มีสิทธิ์ใช้งานรูทพยายามค้นหาข้อความรหัสผ่านของฉันหลังจากที่ฉันเพิ่มคีย์ (ดังนั้นฉันจึงไม่ได้หมายถึงบางอย่างเช่นการล็อกคีย์ขณะพิมพ์รหัสผ่าน)
10 ssh  security  password 


3
ทำไมรหัสผ่านรูทบน Linux Mint รหัสผ่านผู้ใช้ของฉัน?
ฉันติดตั้ง Linux Mint 18.1 ใหม่และสร้างชื่อผู้ใช้คนเดียว "แจ็ค" โดยใช้รหัสผ่าน PASSWORD1 หลังจากนั้นฉันเปลี่ยนรหัสผ่าน (ใช้กล่องโต้ตอบแบบกราฟิก "ผู้ใช้และกลุ่ม") เป็น PASSWORD2 ทั้งการเข้าสู่ระบบและการใช้งานsudoต้องใช้ PASSWORD2 ตามที่คาดไว้ อย่างไรก็ตาม password1 rootยังคงเป็นรหัสผ่านสำหรับบัญชี ฉันสามารถบอกได้ว่าเพราะsu -และsu - rootปฏิเสธ PASSWORD2 แต่ยอมรับ PASSWORD1 นี่ไม่ใช่ข้อบกพร่องด้านความปลอดภัยหรือไม่ ทำไมบัญชีรูทคัดลอกรหัสผ่านผู้ใช้ของฉันอย่างเงียบ ๆ ตั้งแต่แรก หากฉันรู้ว่ารหัสผ่านถูกบุกรุกและเปลี่ยนแปลงฉันจะไม่คิดว่าจะตรวจสอบว่าบัญชีรูทยังคงใช้รหัสผ่านที่ถูกบุกรุกอยู่ อันที่จริงฉันคิดว่าบัญชีรูทถูกปิดใช้งานใน Linux Mint โดยค่าเริ่มต้น ดูคำถามนี้สำหรับตัวอย่าง: /superuser/323317/why-does-linux-ubuntu-mint-lack-a-root-account มีเหตุผลใดที่จะไม่ปิดการใช้งานบัญชีรูทโดยใช้sudo passwd -l root? เหตุใดจึงไม่ทำตามค่าเริ่มต้น การแก้ไข @terdon ฉันค่อนข้างแน่ใจว่าฉันไม่เคยวิ่งsudo passwdหรือแม้แต่ธรรมดาpasswdกับระบบปฏิบัติการนี้ @ ทำเครื่องหมายว่าฉันตรวจสอบแล้วและสิ่งเดียวที่กลับมาไม่เกี่ยวข้องกัน jack@gamma /var/log …

2
ไม่สามารถ ssh เข้าสู่โฮสต์ระยะไกลที่มีรูท, รหัสผ่านไม่ถูกต้อง
ฉันมีโฮสต์ระยะไกลก่อนหน้านี้ฉันสามารถใช้ ssh ด้วย root และรหัสผ่าน ssh root@remote_host หรือฉันจะใช้มันก่อนโดยใช้บัญชีผู้ใช้ทั่วไป ssh esolve@remote_host แล้วsu rootใส่รหัสผ่าน แต่วันนี้ทั้งสองวิธีรหัสผ่านของฉันไม่ถูกต้องเสมอเช่น [esolve@local esolve]$ ssh root@remote_host root@remote_host's password: Permission denied, please try again. หรือ [esolve@remote_host ~]$ su root Password: su: incorrect password ข้อมูลที่เกี่ยวข้อง: ฉันสามารถใช้รหัสผ่านนี้เพื่อเข้าสู่ระบบด้วยรูทหากฉันดำเนินการภายในเครื่องระยะไกลวันนี้ ฉัน ssh เป็นคือผ่าน VPN ทำไมสิ่งนี้ถึงเกิดขึ้น ฉันจะแก้ปัญหานี้ได้อย่างไร
10 ssh  password  root  vpn  su 

1
ส่งออกรหัสผ่านจากตัวจัดการรหัสผ่าน 'รหัสผ่าน'
ฉันใช้ตัวpass จัดการรหัสผ่านมาประมาณหนึ่งปีแล้วและมันเยี่ยมมาก แต่บางครั้งฉันก็ชอบที่จะทดสอบตัวจัดการรหัสผ่านอื่น ๆ จากนั้นฉันก็ต้องใช้รหัสผ่านของฉันอีกครั้ง จนถึงตอนนี้ฉันเพิ่งเพิ่มพวกเขาด้วยตนเองตามที่ฉันต้องการ แต่ถ้าฉันต้องการย้ายไปยังตัวจัดการรหัสผ่านอื่นฉันต้องการสคริปต์เพราะฉันไม่มีความอดทนที่จะทำทีละตัวเพราะฉันมี ร้อย (ถ้าไม่มาก) เป็นไปได้ไหม? มีทางออกอยู่แล้ว? ฉันค้นหาวิธีแก้ปัญหาเปิดและปิดในช่วงสองสามเดือนที่ผ่านมาและไม่สามารถหาวิธีที่ "แค่เรียกใช้สคริปต์นี้และส่งออกบูม" มีสคริปต์เช่นนี้หรือไม่? ถ้าไม่ฉันควรทำอะไรหรือที่ไหน

3
คำสั่ง SCP ที่มีไฟล์และไดเรกทอรีที่เลือกไว้สำหรับการดาวน์โหลดจะขอรหัสผ่านสำหรับแต่ละไฟล์หรือไดเรกทอรีใหม่
ในระบบ Fedora 20 ของฉันฉันใช้ scp บ่อยครั้งและนี่เป็นครั้งที่สองที่ฉันพบสิ่งนี้เมื่อฉันเรียกใช้คำสั่งนี้: scp -r -P PORT user@host:/home/user/something/{file1,folder1,folder2,folder3,folder4} folder/folder2/ มันถามรหัสผ่านสำหรับแต่ละไฟล์ / ไดเรกทอรีที่ถ่ายโอน user@host's password: "password here" คำถาม: เกิดอะไรขึ้นที่นี่ เป็นเรื่องปกติหรือไม่ฉันคิดว่านี่เป็นพฤติกรรมที่แปลกประหลาดมาก?

2
ขอรหัสผ่านแบบกราฟิกในสคริปต์ทุบตีและรักษาการตั้งค่าการหมดเวลา sudo เริ่มต้นไว้
sudo -A(SUDO_ASKPASS) ตัวเลือกที่เห็นได้ชัดทำให้เกิด sudo ที่จะสูญเสียการหมดเวลา (เช่น timestamp_timeout) การตั้งค่า ฉันต้องการใช้ตัวเลือก sudo -A แต่ฉันต้องการเก็บการหมดเวลาเริ่มต้น (เช่น 15 นาทีบน Ubuntu) ในสคริปต์ทุบตี ฉันต้องการขอรหัสผ่านของผู้ใช้อย่างปลอดภัยและในกล่องโต้ตอบ GUI แต่ฉันต้องการให้สคริปต์ของฉันแสดงเพียงครั้งเดียว (ไม่ใช่ 50+ ครั้ง) นอกจากนี้ฉันไม่ต้องการเรียกใช้สคริปต์ทั้งหมดของฉันในฐานะผู้ใช้รูทเพราะฉันคิดว่านั่นเป็นความคิดที่ไม่ดี นอกจากนี้ไฟล์ที่สร้างโดยสคริปต์ของฉันมีความเป็นเจ้าของผิดในกรณีนี้ ตัวเลือก sudo -A จะใช้งานได้สำหรับฉันหากยังคงมีการหมดเวลาเริ่มต้น จากคู่มือ sudo: ตัวเลือก: ‑A โดยปกติถ้า sudo ต้องการรหัสผ่านมันจะอ่านจากเทอร์มินัลของผู้ใช้ หากระบุตัวเลือก askA (askpass) โปรแกรมตัวช่วย (อาจเป็นแบบกราฟิก) จะถูกดำเนินการเพื่ออ่านรหัสผ่านของผู้ใช้และส่งรหัสผ่านไปยังเอาต์พุตมาตรฐาน หากตัวแปรสภาพแวดล้อม SUDO_ASKPASS ถูกตั้งค่ามันจะระบุพา ธ ไปยังโปรแกรมตัวช่วย มิฉะนั้นถ้า /etc/sudo.conf มีบรรทัดที่ระบุโปรแกรม …

3
ป้อนรหัสผ่านโปรแกรมอย่างปลอดภัย
หลังจากเข้าใจปัญหาการใช้รหัสผ่านในบรรทัดคำสั่งฉันต้องหาวิธีป้อนโปรแกรมด้วยรหัสผ่านโดยไม่เป็นปัญหา (โดยไม่ต้องบันทึกรหัสผ่านไว้ที่อื่น) ฉันมีสคริปต์ทุบตีที่ติดตั้งเซิร์ฟเวอร์ LAMP ทั้งหมดโดยอัตโนมัติจากแหล่งที่มา: Apache, FastCGI, PHP และ MySQL การติดตั้งเหล่านี้ต้องการรหัสผ่านโดยเฉพาะ MySQL ฉันจะทำให้สคริปต์เป็นแบบอัตโนมัติได้อย่างสมบูรณ์โดยไม่เปิดเผยรหัสผ่านได้อย่างไร แก้ไข (9 มิถุนายน, 3:55 UTC): ฉันเรียกใช้ mysql ด้วยรหัสผ่านบนบรรทัดคำสั่งผ่านรูท: root@dor-desktop:/home/dor# PASS=`cat /home/dor/tmpf/pass` root@dor-desktop:/home/dor# mysql -u root -p"$PASS" Welcome to the MySQL monitor. Commands end with ; or \g. Your MySQL connection id is 6 (PASS = "p4ssw0rd" ในกรณีของเรา) …

1
รหัสผ่าน pwgen สามารถส่งออกได้ตามความยาวที่กำหนดหรือไม่
ฉันใช้เครื่องมือบรรทัดคำสั่งpwgenเพื่อสร้างรหัสผ่านเพราะฉันชอบความสามารถในการทำซ้ำที่คุณได้รับจากการsha1ตั้งค่าสถานะบรรทัดคำสั่ง ในการอ้างถึงหน้าคน: -H, --sha1=/path/to/file[#seed] Will use the sha1's hash of given file and the optional seed to create password. It will allow you to compute the same password later, if you remember the file, seed, and pwgen's options used. ie: pwgen -H ~/your_favorite.mp3#your@email.com gives a list of possibles passwords for …
9 password 

2
ปิดใช้งานการจัดเก็บรหัสผ่าน svn แบบธรรมดาสำหรับผู้ใช้ทั้งหมด
ตามค่าเริ่มต้นการโค่นล้มช่วยให้ผู้ใช้สามารถบันทึกรหัสผ่านเป็นข้อความธรรมดา~/.subversion/auth/svn.simpleได้ ฉันกำลังตรวจสอบตัวเลือกสำหรับการจัดเก็บรหัสผ่านที่เข้ารหัสใน svnแต่อย่างน้อยที่สุดและเร็วที่สุดฉันต้องการปิดการใช้งานความสามารถในการจัดเก็บรหัสผ่านสำหรับผู้ใช้ทั้งหมดของเราอย่างสมบูรณ์ เรากำลังเรียกใช้การโค่นล้ม 1.6.17 ฉันสามารถปิดการใช้งานสิ่งนี้ภายในโฮมไดเรกทอรีของผู้ใช้ผ่านไฟล์ปรับแต่ง ~ / .svversion / เซิร์ฟเวอร์ : [global] # Password / passphrase caching parameters: store-passwords = no store-plaintext-passwords = no อย่างไรก็ตามผู้ใช้สามารถเปลี่ยนไฟล์ปรับแต่งได้หากต้องการ ไม่มีไฟล์กำหนดค่า svn ทั่วทั้งระบบหรือไม่ ตัวเลือกบางอย่างที่ฉันเคยเห็น: ตัวเลือกที่ 1 ใน 1.8-dev สคริปต์กำหนดค่าของการโค่นล้มยอมรับตัวเลือก --disable-plaintext-password-storage เพื่อหลีกเลี่ยงตรรกะที่เก็บรหัสผ่านธรรมดาและข้อความรหัสผ่านใบรับรองไคลเอ็นต์ ฉันไม่ต้องการอัปเดตเป็นรุ่นพัฒนา ตัวเลือก 2 /etc/subversion/config AFAIK ไฟล์กำหนดค่านี้จะใช้เฉพาะเมื่อผู้ใช้ไม่มีไฟล์กำหนดค่าในไดเรกทอรีหลัก ตัวเลือก 3 เพิ่มงาน cron ~/.subversion/auth/svn.simpleลบแคชรับรองความถูกต้องของผู้ใช้ใน ดังนั้นแม้ว่าพวกเขาจะแก้ไขไฟล์ svn …

2
ทำไม SSH ถึงขอรหัสผ่านกุญแจส่วนตัวของฉันทุกครั้ง
ตั้งแต่เมื่อวานทุกครั้งที่ฉันพยายามเชื่อมต่อกับเซิร์ฟเวอร์ ssh ฉันได้รับรหัสผ่านของฉัน ฉันควรทำอย่างไรเพื่อให้ SSH ไม่ขอรหัสผ่านของฉันทุกครั้ง
9 ssh  password 

2
KWallet สามารถจัดการรหัสผ่าน ssh ของฉันได้หรือไม่?
ฉันต้องการวิธีเก็บรหัสผ่าน SSH บางส่วน โปรดทราบว่ารหัสผ่านเหล่านี้เป็นรหัสผ่านที่ฉันต้องส่งผ่านไปยัง ssh; การรับรองความถูกต้องของคีย์ไม่ใช่ตัวเลือก ฉันต้องการให้ KWallet กรอกข้อมูลให้ฉันด้วยเพราะฉันคิดว่า Gnome-keyring สามารถทำสิ่งนี้ได้ ไม่มีใครรู้ว่า KDE มีฟังก์ชั่นนี้ใน KWallet หรือไม่? และถ้าเป็นเช่นนั้นฉันจะตั้งค่าให้ใช้งานได้อย่างไร
9 ssh  security  kde  password 

1
การรวม KWallet ของพวงกุญแจ GNOME หรือไม่
ฉันใช้แอพ GNOME บางตัวและแอพ KDE บางตัวดังนั้นบางอันใช้ G-keyring และ KWallet บางตัว ... สิ่งที่ฉันต้องการคือที่เดียวสำหรับจัดการรหัสผ่าน มีวิธีรวม G-keyring และ KWallet หรือไม่? หรืออาจมีวิธีบังคับให้แอป GNOME ใช้แอป KWallet หรือ KDE เพื่อใช้ G-keyring หรืออาจมีวิธีการบังคับให้พวกเขาทั้งหมดใช้ KeePassX หรือสิ่งที่คล้ายกัน (โดยอัตโนมัติใช้หลังจากป้อนรหัสผ่านหลัก) ... ?
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.