タグ付けされた質問 「password」

パスワードベースの認証とパスワード管理に関する質問


2
KWalletは私のsshパスワードを管理できますか?
SSHパスワードを保存する方法が必要です。これらは、sshに渡す必要があるログインパスワードです。キー認証は残念ながらオプションではありません。Gnomeキーリングでこれができると思うので、KWalletに何らかの方法で入力してもらいたいと思います。KDEがKWalletでこの機能を持っているかどうか誰かが知っていますか?もしそうなら、それを利用するためにどのように設定できますか?
9 ssh  security  kde  password 

1
GNOME-keyring KWallet統合?
いくつかのGNOMEアプリといくつかのKDEアプリを使用しているため、GキーリングといくつかのKWalletを使用している...パスワードを管理するための単一の場所を用意したい。 GキーリングとKWalletを統合する方法はありますか?または、GNOMEアプリにKWalletまたはKDEアプリにGキーリングの使用を強制する方法はありますか?または、KeePassXまたは同様のもの(マスターパスワードの入力後に自動的に使用)を使用するように強制する方法はありますか?

5
Linuxの新しいユーザーのデフォルトパスワードはありますか?
私はWindowsユーザーであり、徐々にLinuxに移行しています。Windowsでは、ユーザーにパスワードを設定するかどうかを選択できます。パスワードを入力しないと、システムに直接ログインできます。 ただし、Linuxでは、すべてのユーザーがパスワードを持っている必要があるため、これは不可能です。パスワードを入力せず、何も入力Returnせず、キーを押すだけではログインできません(Windowsとは異なります)。すべてのユーザーに設定されたデフォルトのパスワード、またはパスワードが常に割り当てられる他のメカニズムがいくつかありますか?

2
Linux Mintでのzipファイルの暗号化の強度
Zip暗号化は弱いという評判がよくありますが、強力なパスワードと組み合わせた特定のアルゴリズム(AESを使用するなど)を使用して暗号化されたzipファイルは本当に安全であると主張する人もいます(https://superuser.comを参照)。/ questions / 145167 / is-zips-encryption-really-bad) 私の質問は、Nemoでファイルを右クリックして[圧縮...]コンテキストを選択してファイルを圧縮した場合、Linux Mint 17.1でのzipファイルの暗号化はどの程度強力なのですか?上記のリンクで推奨されているのと同じAES標準を使用していますか?辞書の単語ではなく、大文字、小文字、数字、記号、16桁以上の数字を使用した強力なパスワードを想定してください。

1
「暗号化されたキーリング」パスワードのプロンプトを停止するには、「python-keyring」を取得します
状況: Mercurialのキーリング拡張機能を設定するには、次の手順に従いました。 Ubuntu 12.04.4(高精度)マシンでは、指示に従って完全に動作します。一度パスワードの入力を求められましたが、ユーザー名やパスワードを入力しなくても「hg pull」/「hg clone」などができるようになりました。 Ubuntu 14.04.1(信頼できる)マシンでは、 'mercurial-keyring' 0.6.0のインストールを指定することにより、それを機能させるために、指示から少し逸脱する必要がありました(ここにあるアドバイスに従いますが、私のトラブルシューティングも必要でした) 。これは機能していますが、毎回「暗号化されたキーリングのパスワードを入力してください:」というプロンプトが表示されるため、これは理想的ではありません。 質問: 暗号化されたキーリングパスワードの入力を毎回要求しないようにするには、どうすればよいですか?

3
ルートと私のパスワードは同じです
cat /etc/shadowrootと私のユーザーの暗号化されたパスワードを取得できる場合。 これらのパスワードは各アカウントで同じですが(私は知っていますが、セキュリティが悪い)、/etc/shadow暗号化された異なる文字列として表示されます。 どうして?それぞれに異なるアルゴリズムが使用されていますか?

1
暗号化されたファイルシステムのパスワードをリセットする方法
私は昨年の夏休み以来使用していないラップトップを持っています。私は、Debian 7をその上に置き、Debianの機能を使用してディスクを完全に暗号化しました。また、小さなブートローダー(または小さなパーティション)に加えて、これがどの暗号化であるか、どのように見つけるかを確認してください)。 私が行うシステムのブートので、暗号化されたファイルシステムのパスワードを知っているが、私は、プロンプトログインをこだわって:私は自分のパスワード(複数可)を忘れてしまいました。 暗号化されたファイルシステムのパスワードを知っているようで、Live CD(またはDebianインストールCDからでもかまいません)からブートして、暗号化されたパーティションを「マウント」してください。 その場合、これを行う方法を誰かに説明してもらえますか?(私は暗号化されたパーティション/ファイルシステムを手動でマウントしたことがないことを知っている)

2
pam_mountがパスワードを要求するのはなぜですか?
私はpam-auth-updateいくつかのpam構成プロファイルを有効にするためにツールを使用しました: PAM configuration PAM profiles to enable: [*] encfs encrypted home directories [*] Unix authentication [*] Mount volumes for user [*] GNOME Keyring Daemon - Login keyring management [*] ConsoleKit Session Management すべての機能は期待どおりに動作しますが、1つだけ問題がありMount volumes for userますsu。オプションがコマンドに影響を与えるようです。 次の行を/etc/security/pam_mount.conf.xmlファイルに追加しました。 <volume user="morfik" fstype="fuse" path="encfs#/media/Server/Dropbox.encfs/Dropbox/encrypted" mountpoint="/media/Server/Dropbox" /> 端末にsu morfik(ルートとして)入力すると、パスワードプロンプトは表示されませんが、代わりに次のように表示されます。 # su morfik reenter password …
8 mount  password  pam 

2
スクリプトhtdigest -c / path / to / file / $ user $ user $ password in Bash
変数$ passwordのパスワードを使用してスクリプトを作成できるようにしたいと思います。 htdigest -c /etc/apache2/pw/$user $user $password 現時点では、手動でパスワードを入力するように求められます。これは、PHPスクリプトによる自動セットアップになるため、不可能です。誰かがこれをスクリプト化する方法を教えてくれませんか?または同等のスクリプト可能な関数?

3
passwdでHTTP_PROXYおよび特殊文字をエクスポートする
議論のために、以下の私のパスワードが abc123@ パッチとアップデートを取得するには、企業のプロキシを介してLinuxマシンを認証する必要があります...通常はこれを使用します。 export HTTP_PROXY='http://<Americas\Username>:<Password>@proxy.foo.com' export http_proxy='http://<Americas\Username>:<Password>@proxy.foo.com' しかし、で終わる実際のパスワードを置き換えて@を実行するとaptitude update、... [mpenning@netwiki ~]$ sudo -E aptitude update Err http://mirror.anl.gov squeeze Release.gpg Could not resolve '@proxy.foo.com' Err http://mirror.anl.gov/debian/ squeeze/main Translation-en Could not resolve '@proxy.foo.com' 私はでパスワードを\@エスケープし、両方を\@\@2文字(@@)でエスケープしようとしましたが、これが正しくプロキシされないようです。最近パスワードを変更するまで問題はありませんでした。 パスワードをエスケープする正しい方法は何bashですか?

7
Linuxのローカル暗号化データベースにFirefoxパスワードを保存する方法はありますか?
Firefoxにパスワードを「記憶」させたいので、パスワードを入力する必要はありません。残念ながら、組み込みのパスワードマネージャーはそれらをプレーンテキストで保存するため、セキュリティリスクが高すぎます。Firefoxが基本的に同じことを行うための安全な方法を見つけたいのですが。LastPassや他のそのようなサービスについては良いことは聞いたが、私は彼らに自分のデータを任せることにあまり慣れていない。それらの企業のいずれも、突然条件を変更したり、請求を開始したり、単に下に行ったりすることができます。KeeFoxのアイデアは気に入っていますが、残念ながらLinuxでは使用できません。何か案は?

4
FreeBSDでOTPを使用して2要素認証を設定する方法
私はどこからでもアクセスできるようにしたいFreeBSDホストサーバーを持っています。通常、私はSSH公開鍵を使用してログインします。または、SSH秘密鍵を使用できない場合は、SSH経由で通常のパスワードを使用する可能性があります。ただし、信頼されていないマシンからログインする場合、キーロガーが入力時にパスワードを取得するリスクが常にあります。 FreeBSD は、ワンタイムパスワードスキームであるOPIEをすでにサポートしています。これはうまく機能しますが、必要な認証はワンタイムパスワードだけです。ワンタイムパスワードのリストを印刷して後で使用する場合、そのリストを紛失すると、それだけで誰かが必要になります。 私は、ワンタイムパスワード必要ように認証を設定したいのですが、プラス私が知っている何かを(パスワードではなく、私の通常のログインパスワードを除きます)。答えはPAM(および/etc/pam.d/sshd)に関係していると思いますが、詳細はわかりません。 2つの方法が必要な認証を設定するにはどうすればよいですか?
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.