タグ付けされた質問 「password」

パスワードベースの認証とパスワード管理に関する質問

3
ユーザー名を忘れたためログインできません
私の友人はLinux Mint 17.3 Cinnamon 64ビットをコンピューターにインストールしていました。さて、ユーザー名を忘れてしまったので、ネット上で「ユーザー名linuxを忘れた」を検索して、ここに来ました。 GRUBの最初の項目で「e」を押すという提案を受けました。提案の次の部分では、KERNALで始まる行を探すように言われました。ここが面白いところです。KERNALの行が見つかりませんでした。しかし、LINUXで始まる行を見つけました。 完全な未編集行は次のとおりです。 linux /vmlinuz-3.19.0-32-generic root=UUID=0c031f3a-81ae-4c33-06cc--c82a855736d1 ro quiet splash $vt_handoff 次に、提案はを見て編集splash quietするように言われましたsingle。今、あなたが上に気づいた場合、それはquiet splash代わりに言うsplash quiet。ですから、quiet splashto を編集すると思いましたsingle。 これで、ルートパスワードが要求されます。誰でも助けることができますか?Live CDが必要になると思います。

3
パスワードの有効期限を取得する
これを序文にしましょう:ルートアクセスを使用できません。 パスワードの有効期限が近づいてから経過したことを知らなかったため、最近アカウントからロックアウトされました。起動スクリプトにチェックを追加して、時刻をチェックして表示するので、いつ近づくのかがわかります。 ユーザーパスワードの有効期限が切れるときにタイムスタンプを取得するコマンドまたは方法はありますか?

4
sudoパスワードを無効にすると、どのような特定の脆弱性が発生しますか?
ここではいくつかあるの指示あなた無効にする方法についてはsudoパスワードが。これらには次の警告があります sudoアカウントのパスワードを無効にすると、コンピューターのセキュリティが著しく損なわれます。無人でログインしているアカウントにいる人は誰でも完全なrootアクセス権を持ち、悪意のあるクラッカーにとってリモートからのエクスプロイトがはるかに簡単になります。 私のマシンに人が物理的にアクセスすることを心配していません。この警告を無視してパスワードを無効にすると、どのリモートエクスプロイトが可能または簡単になりますか?

8
mysqlと同じ方法でパスワードを暗号化する
ユーザーを作成しましたが、パスワードを忘れました mysql> 'right'で識別されるユーザー 'blayo' @ '%'を作成します。 mysql 5.5と同じ方法でパスワードを暗号化できるLinuxコマンドラインツールはどれですか? mysql> mysql.userからPassword、Userを選択します ------------------------------------------ + ------- + * 920018161824B14A1067A69626595E68CB8284CB | blayo | ...必ず正しいものを使用する $ツール権 * 920018161824B14A1067A69626595E68CB8284CB


4
passwdファイルのstarはどういう意味ですか?
起動する必要のあるコンピューターがありますが、パスワードは偽物のようです。さらに、書き込み用にドライブをマウントできず、mipsプロセッサであるため、別のマシンに固定して実行することはできません。 とにかく、passwdファイルには、ユーザー名の後に星印が付いたこのようなユーザーがいます。それは空白のパスワードまたは何を意味しますか? root:8sh9JBUR0VYeQ:0:0:Super-User,,,,,,,:/:/bin/ksh sysadm:*:0:0:System V Administration:/usr/admin:/bin/sh diag:*:0:996:Hardware Diagnostics:/usr/diags:/bin/csh daemon:*:1:1:daemons:/:/dev/null bin:*:2:2:System Tools Owner:/bin:/dev/null uucp:*:3:5:UUCP Owner:/usr/lib/uucp:/bin/csh sys:*:4:0:System Activity Owner:/var/adm:/bin/sh adm:*:5:3:Accounting Files Owner:/var/adm:/bin/sh lp:VvHUV8idZH1uM:9:9:Print Spooler Owner:/var/spool/lp:/bin/sh nuucp::10:10:Remote UUCP User:/var/spool/uucppublic:/usr/lib/uucp/uucico auditor:*:11:0:Audit Activity Owner:/auditor:/bin/sh dbadmin:*:12:0:Security Database Owner:/dbadmin:/bin/sh rfindd:*:66:1:Rfind Daemon and Fsdump:/var/rfindd:/bin/sh

4
別のユーザー名のパスワードなしssh?
Subversionプロジェクトのパスワードなしのssh接続を行いたいです。現在、私はssh + svnを使用していますが、サーバーとやり取りするたびにパスワードを入力する必要があるため、少し面倒です。 パスワードのないsshのキーを生成する方法に関するいくつかのチュートリアルをWebで見つけましたが、それらはすべて、ホームシステムと同じユーザー名をリモートシステムで使用していると想定しているようです。ただし、ssh + svnに使用するユーザー名は、実行しているシステムのユーザーアカウント名とは異なります。これを適切に設定するにはどうすればよいですか?キーファイルの名前を変更するだけではうまくいきませんでした。

1
Debian Live-CDユーザーパスワード
USBからDebianをライブで使用しようとしていますが、ログインに成功しません… アクセスするための標準ユーザーとパスワードは何ですか? インターネットでこの質問を検索してみましたが、ライブ/ライブ、ルート/ルート、ルート/ライブ、パスワードなしの組み合わせなど、見つけた標準ユーザー資格情報の組み合わせを使用しました。どれも機能しませんでした。 この問題は私にとってはGnome、KDE、Xfceに当てはまります。
13 debian  gnome  kde  xfce  password 

3
ssh-key経由でログオンしましたが、アカウントのパスワードをリセットできますか?
sshkey(ssh -i /home/me/.ssh/ssh-key me@server)経由でサーバーにログインしています。 そのサーバーの管理者からsudoの権利を取得しましたが、実際のUnixパスワードを忘れたため(またはそれを知らされなかったため)、行使することはできません。すでにログオンしています- passwd古いパスワードを知らなくても、でパスワードをリセットできますか?

6
OS XおよびUbuntuにルートパスワードはありますか?
新しいUbuntuまたはOS Xインストールをセットアップすると、一般的にユーザーが作成されます。OS Xでは、任意のユーザー名を選択します。Ubuntu(サーバーバージョン)では、通常、ubuntuユーザーが作成されます。 私が理解しているように、rootユーザーもあります。これには、などの方法でアクセスでき、管理者グループの一部であるsudo su - root、ubuntuまたは作成したユーザーのパスワードを入力します。に切り替えたらroot、passwdコマンドを使用してルートのパスワードを変更できると思います。 しかし、rootその前のパスワードは何でしたか?存在しますか?数字と文字のランダムな文字列ですか?システムはそれをどのように処理しますか?
13 ubuntu  osx  password  root 

1
スクリプトでsudoを使用しているときにGUIプロンプトでパスワードを要求するにはどうすればよいですか?
Trisquel GNU / LinuxをGNOME Flashbackデスクトップ環境で使用しています。sudoスクリプトを使用してコマンドを実行するためのユーザーのGUIパスワードプロンプトが必要です。次のスクリプトの例を検討してください。 zenity --question --text="Do you want to install this package?" if [[ $? -eq 0 ]]; then sudo apt-get install package else zenity --warning fi これは次の方法で実行されます(実行)、つまりターミナル内ではありません。 そのため、コマンドを実行するためにパスワードを要求する必要がありますsudo。そうしないと、ジョブを実行できません。 したがって、GUIプロンプトでパスワードを尋ねるにはどうすればよいですか?

4
Chromeが起動時にキーチェーンパスワードを要求する
アプリケーションがキーリング「デフォルトキーリング」にアクセスしたい Chrome / Chromiumを開くたびにパスワードの入力を求められます。ログインでロックを解除するためにOSと直接統合されていない理由はわかりませんが、それを回避する明確な方法はありません。 私はする必要があると読んだ rm ~/.gnome2/keyrings/default.keyring しかし、GNOMEを使用しないXfceインストールにはそのようなファイルはありません。
13 password  xfce  chrome 

2
SSHを使用したパスワードレスアカウントへの一貫した安全なアプローチ
場合によっては、パスワードのないサーバーが好きであることを認めなければなりません。一般的なサーバーは、物理的にアクセスできるすべてのユーザーに対して脆弱です。そのため、場合によっては物理的にロックしてから、物理的なアクセスを信頼することが実用的です。 基本概念 理論的には、このようなサーバーに物理的にアクセスする場合root、ログインとして入力するだけでパスワードなしで管理タスクを実行でき、パスワードを要求されることはありません。同じことがユーザーアカウントにも当てはまりますが、実際には物理的にアクセスすることはありません。したがって、(時々)ローカルアクセスにシステムパスワードは必要ありません。 管理またはユーザーアカウントのいずれかでサーバーにリモートでアクセスする場合、常にSSH秘密キーを使用することを期待しています。作成したばかりのアカウントにSSHキーを設定するのは非常に簡単なので、(通常の)リモートアクセスにシステムパスワードは必要ありません。 # user=... # # useradd -m "$user" # sudo -i -u "$user" $ keyurl=... $ $ mkdir -p .ssh $ curl -o .ssh/authorized_keys "$keyurl" 結論は理論的には、我々はneeedいないだろう、ということですどのようなユースケースのためのシステムパスワードを。そこで問題は、システムとユーザーアカウントをどのように構成して、それを一貫性のある安全な方法で実現するかです。 ローカルアクセスの詳細 パスワードなしでrootアカウントにローカルにアクセスできるようにするにはどうすればよいですか?passwd -dルートアクセスを許可しすぎて、権限のないユーザーが無料でルートに切り替えることができるため、使用できないと思います。これは間違っています。passwd -lログインできないため使用できません。 ローカルアクセスは、ローカルキーボードを使用したアクセスのみに関することに注意してください。したがって、有効なソリューションでは、ユーザーの切り替えを許可してはなりません(suまたはを使用sudo)。 リモートアクセスの詳細 最近まで上記のソリューションは機能していましたが、SSHはロックされたユーザーアカウントのチェックを開始しました。passwd -d同じ理由で使用できない可能性があります。それがpasswd -u何をもたらすのか不平を言っているだけなので、私たちは使用できませんpasswd -d。 この部分にダミーのパスワードを使用する回避策があります。 user=... echo -ne "$user:`pwgen 16`\n" | chpasswd SSHでロックされたアカウントチェックを完全にオフにすることも可能かもしれませんが、ロックされたアカウントのサポートを保持し、それらのロックを解除できる方がよいでしょう。 最終ノート 私が興味を持っているのは、パスワードなしで、ローカルアカウントと、rootを含むすべてのアカウントにリモートでログインできるソリューションです。一方、ソリューションは、特にリモートユーザーがルートアカウントまたは他のユーザーのアカウントにアクセスできるようにすることによって、明示的に説明されている方法を除き、セキュリティに影響を与えてはなりません。ソリューションは、間接的にセキュリティ問題を引き起こさないように、十分に堅牢でなければなりません。 …


5
/ etc / passwdファイルに変更を加えた後に実行するコマンド
/ etc / passwdファイルにいくつかの変更を加えたので、変更の効果が発生するかどうかを確認したいと思いました。そのためにどのコマンドを実行する必要があります。 たとえば、/ etc / ssh / ssh_configファイルに変更を加えた後、/ etc / init.d / sshdコマンドを実行します。
12 users  password  etc 

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.