Могу ли я установить специфичные для приложения пароли в Ubuntu?
У меня есть виртуальный сервер Ubuntu, который я использую для веб-хостинга и других вещей. Я думал о переносе почты на него, но я бы хотел обезопасить его от угрозы потери смартфона. Google имеет двухэтапные системы проверки, которые позволяют устройствам иметь свой собственный пароль.
Существует ли стандартный UNIX-y способ, позволяющий одной учетной записи иметь несколько учетных данных, чтобы я мог отозвать одну позже, не отменяя их все?
2 ответа
С PAM все возможно. Вот почему "P" обозначает подключаемый. Вы можете использовать многофакторную аутентификацию, одноразовые пароли, сканеры радужной оболочки и все, что вам нравится (и для чего существует плагин).
Одним из плагинов является Google Authenticator для двухфакторной аутентификации. См. Этот пост для получения инструкций и исходного кода: http://www.mnxsolutions.com/security/two-factor-ssh-with-google-authenticator.html
Существует ли стандартный UNIX-y способ, позволяющий одной учетной записи иметь несколько учетных данных, чтобы я мог отозвать одну позже, не отменяя их все?
В зависимости от того, как вы получаете доступ к вашей системе (и используете эти учетные записи), вы можете сделать это очень легко с помощью SSH и аутентификации на основе ключей.
Действительные учетные данные (открытые ключи) хранятся в ~/.ssh/authorized_keys
или же ~/.ssh/authorized_keys2
, Если один пользователь не сможет получить доступ к соответствующей учетной записи, просто удалите его ключ из authorized_keys
,