タグ付けされた質問 「password」

パスワードベースの認証とパスワード管理に関する質問



2
sudoをキャッシュしてコマンドを実行するためのパスワードの長さはどれくらいですか?
でroot権限を必要とするコマンドを実行するとsudo、現在のユーザーのパスワードを入力するよう求められます。その後しばらくして、で同じ種類のコマンドを実行するとsudo、パスワードの再入力は求められません。したがって、パスワードは期限が切れるまでどこかにキャッシュされていると思います。この有効期限はどのくらいですか?構成することは可能ですか?

3
アカウントが作成された後、新しいユーザーのパスワードを設定するにはどうすればよいですか?
「useradd」コマンドを使用して新しいアカウントを作成しましたが、パスワードを指定せずに作成しました。これで、ユーザーがログインしようとすると、パスワードを要求されます。最初に設定しなかった場合、今すぐパスワードを設定するにはどうすればよいですか?

2
WPA-EAPおよびMSCHAP-v2を使用したwpa_supplicant.confのパスワードの非表示
私wpa_supplicant.confはこのように見えます: network={ ssid="Some name" scan_ssid=1 key_mgmt=WPA-EAP eap=PEAP identity="my-user-id" password="(clear text password here)" ca_cert="/usr/share/ca-certificates/mozilla/GeoTrust_Global_CA.crt" phase2="auth=MSCHAPV2" } WPA-EAPとMSCHAP-v2のこの特定の組み合わせで、この構成ファイルにパスワードを明確に含めない方法はありますか? ChangeLogは、これが実行可能であると主張しているようです(2005年以降)。 * added support for storing EAP user password as NtPasswordHash instead of plaintext password when using MSCHAP or MSCHAPv2 for authentication (hash:<16-octet hex value>); added nt_password_hash tool for hashing password to generate NtPasswordHash …

8
シェルスクリプトでのパスワードの非表示
シェルスクリプトでパスワードを非表示にするにはどうすればよいですか?データベースにアクセスしているスクリプトは多数あります。スクリプトを開くと、他のユーザーもユーザー名とパスワードを認識します。だから誰かが非表示にする方法を知っているなら、私に知らせてください。 私は1つの方法があります:パスワードをファイルに入れて、ファイルを隠し、誰もファイルにアクセスしないようにします(データベースにアクセスする間、権限を変更し、スクリプトでファイルを使用します)。

2
新しいファイルを作成せずにディレクトリとその内容をパスワードで保護する最も簡単な方法は?
ディレクトリとその中のすべてのファイル(その下のディレクトリツリー全体)をパスワードで保護または暗号化します。ホームディレクトリ全体をわずらわせたくありません。特定のディレクトリにいくつかのファイルとフォルダを入れたいです。パスワードを使用してディレクトリを暗号化または復号化できるようにしたいと思います。コマンドラインを使用すると最適です。暗号化されたバージョンとして新しいファイルを作成してから、暗号化されていない以前のファイルを削除する必要はありません。

8
パスワードなしでユーザーを作成するにはどうすればよいですか?
OS Xでは、パスワードなしでユーザーを持つことが可能です。dsclパスワードでそれらを検査すると、として表示され*ます。これはmysql、pgsqlなどのデータベースのユーザーなどのシステムユーザーに使用されます。これの良い点は、これらのユーザーがログイン画面に表示されず、sudoetc なしではログインできないことです。 いくつかのことを試してそのようなユーザーを削除した後、再作成したかったのですができませんでした。空白のパスワードでユーザーを取得することができ、パスワードをに設定できました*。ただし、ユーザーがログイン画面に表示されたため、上記と同じ効果はありませんでした。 そのようなユーザーをどのように作成しますか?
22 osx  users  password  login 

5
Linuxでパスワードを確認する方法は?
特定のクリアテキストパスワードが/ etc / shadow上の暗号化されたパスワードと同じかどうかを、Linuxコマンドラインから確認したい (Webユーザーを認証するためにこれが必要です。組み込みLinuxを実行しています。) / etc / shadowファイル自体にアクセスできます。

3
以前と同様の場合でもLinuxパスワードを強制的に変更する方法
Red Hat Enterprise Linux Serverリリース5.10(Tikanga)で現在のパスワードを変更しようとし ていますが、新しいパスワードがあまりにも似ていると言われています。強制的に変更する方法はありますか? $ passwd Changing password for user XY Changing password for XY (current) UNIX password: New UNIX password: BAD PASSWORD: is too similar to the old one New UNIX password:
21 linux  rhel  password 

4
ユーザーアカウントに複数のパスワードを指定できますか?
1つのアカウントに2つのパスワードを割り当てたい。私が知りたいのは、1)これは可能であり、2)これのセキュリティへの影響は何ですか? 私がこれをしたいのは、私は現在いくつかのローカルテストで忙しくて、特定の状況では便利だと思ったからです。いくつかの調査の後、PAMと呼ばれるものを見つけましたが、インストール/構成の仕組みに関する情報を見つけるのに苦労しています。 Ubuntu 12.04を実行しています。
21 sudo  password 

3
どのアプリケーションがgnome-keyring / Seahorseへのアクセスを要求しているかをどのように確認できますか?
Ubuntu Lucid Lynx 10.04にログインするたびに、アプリケーションがキーリングにアクセスしたいというSeahorse / gnome-keyringプロンプトが表示されます。ネットワークマネージャーではありません。リクエストをキャンセルしても、ネットワーク接続はまだ確立されているためです(また、これは最近発生し始めただけです)。どのアプリケーションがこのリクエストを行っているかを知るにはどうすればよいですか?プロンプトはこの情報を提供しません。

3
bashで1つ以上のプログラムのパスワードを渡す安全な方法
bashスクリプトを書いているので、ユーザーにパスワードを要求してに渡す必要がありますopenssl。なくなりopensslパスワード自体を読むことができ、私はプログラムの2つの実行のために必要と二回ユーザーに依頼する必要はありません。スクリプトは次のとおりです。 cp file{,.old} read -sp 'Enter password. ' PASS; echo export PASS # decode | edit | encode openssl enc -d -aes-256-cbc -k "$PASS" -in file.old | \ sed ... | openssl enc -e -aes-256-cbc -k "$PASS" -out file unset PASS パスワードはコマンドラインを見ると簡単に入手できるため、これは安全ではありません。psたとえば、誰かがそれを使用して読むことができます。 openssl環境変数からパスワードを読み取ることができますので、私は置き換えることができ-k "$PASS"て-pass env:PASS、それはまだ安全ではありません。任意のプロセスの環境変数は自由に読み取ることができます(繰り返しpsます)。 それでは、どうすれば2つのopensslインスタンスにパスワードを安全に渡すことができますか?

3
一部のユーザーのパスワードを変更すると、sudoパスワードも変更されますか?
私はLinux Mintシステムの唯一のユーザーであり、ログインに選択したパスワードはに割り当てられたものと同じであることに気付きましたsudo。 私の質問は次のとおりsudoです。ログインパスワードを変更すると、パスワードも変更されますか? そうでない場合、どのようにsudoパスワードを変更できますか?
20 sudo  password 

3
mysqlコマンドラインにパスワードを渡す方法
foo.phpたとえばP455w0rd、使用しようとすると、MySQLパスワードがファイルに保存されます。 $ cat foo.php | grep '$dbpwd=' | cut -d '"' -f 2 | mysql -U root -p mydb -h friendserver Enter password: (holds) $ echo P455w0rd | mysql -u root -p mydb -h friendserver Enter password: (holds) 両方のオプションはまだパスワードを要求しますが、パスワードを送信する正しい方法は何stdinですか?
20 password  mysql  stdin 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.