成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

在Linux中從潛藏密碼遷移至tcb

系統 Linux
潛藏密碼作為Linux產品的既定事實標準已經有好多年了,md5密碼的運用亦是如此。但是,運用傳統的潛藏密碼要領也有不足之處,甚至md5也不像以前那么安全了。 潛藏密碼文件的一個缺點就是,任意一個須要查詢個別潛藏密碼(如您的密碼)的使用程序也可以看到其他人的潛藏密碼,這也就意味著任意一個可以讀取潛藏文件的惡意工具都能夠獲得別人的潛藏密碼。 除了潛藏,還有一個叫做tcb的可供選擇的辦法,它由Openwall Project編寫,可以從tcb主頁上獲取。遷移到tcb雖然須要做一些工作,但是相當直接。因為只有Openwall GNU/*/Linux、ALT L..

潛藏密碼作為Linux產品的既定事實標準已經有好多年了,md5密碼的運用亦是如此。但是,運用傳統的潛藏密碼要領也有不足之處,甚至md5也不像以前那么安全了。

潛藏密碼文件的一個缺點就是,任意一個須要查詢個別潛藏密碼(如您的密碼)的使用程序也可以看到其他人的潛藏密碼,這也就意味著任意一個可以讀取潛藏文件的惡意工具都能夠獲得別人的潛藏密碼。

除了潛藏,還有一個叫做tcb的可供選擇的辦法,它由Openwall Project編寫,可以從tcb主頁上獲取。遷移到tcb雖然須要做一些工作,但是相當直接。因為只有Openwall GNU/*/Linux、ALT Linux、和Annvix 直接支持tcb。要為您選擇的流通產品獲得tcb支持,您必須重新編輯多個程序,打上補丁。

從tcb站點上,您可以下載tcb程序,并將它和有關的pam_tcb和nss_tcb庫一起執行 編輯。您還須要打上支持crypt_blowfish的glibc補丁(像SUSE一樣的有些產品可能已經可以支持blowfish密碼,就不須要再打補丁了)。

也許您還想為shadow-utils組打上補丁;取決于您的產品所采用的shadow-utils的版本,您可以從Openwall CVS為shadow-utils 4.0.4.1或從Annvix SVN儲存庫為4.0.12獲得所需的補丁。像adduser、chage等這樣的工具中的Shadow-utils須要被打上補丁,提供tcb支持。在tcb頁面上有可以打glibc補丁的***crypt_blowfish的鏈接。一旦這些先決條件都滿足了,且tcb編譯和安裝以后,只需基本地將/etc/pam.d/*文件中的所有調用都替換為pam_unix.so和/或pam_pwdb.so就行了。然后就可以像列表A中那樣運用 pam_tcb.so了。

列表Aauth

required

pam_env.soauthrequiredpam_tcb.so shadow fork nullok prefix=$2a$ count=8account

requiredpam_tcb.so shadow forkpassword

requiredpam_passwdqc.so min=disabled,12,8,6,5 max=40 passphrase=3 match=4 similar=deny random=42 enforce=everyone retry=3password

requiredpam_tcb.so use_authtok shadow write_to=tcb fork nullok prefix=$2a$ count=8session

requiredpam_limits.sosession

requiredpam_tcb.so

如果您希望繼續運用

md5密碼,而不是blowfish密碼,將prefix=$2a$ count=8一條從密碼行移除,同時,您還須要修改/etc/nsswitch.conf,讓潛藏行改讀:

shadow: tcb nisplus nis

passwd程序須要sgid潛藏,而不是suid根,并且/etc/login.defs中要包括USE_TCB yes。這些完成以后,您就可以執行/sbin/tcb_convert程序,將潛藏文件轉換成為適當的單一用戶文件了,這些文件將儲存在/etc/tcb/中。做完這些之后,移除/etc/shadow和/etc/shadow-文件,然后您的系統就可以運用 tcb了。

獲得tcb支持可能須要花點功夫,但遺憾的是更多的產品沒有提供支持,它們既沒有本地支持也沒有通過插件來支持。運用 tcb,連同blowfish密碼一起,會為您的Linux產品提供一個安全得多的密碼系統。

【編輯推薦】

  1. Linux下查看用戶登陸后的操作記錄
  2. 專家指導:Linux操作系統密碼恢復方法
  3. Linux系統下手動分析病毒樣本技巧
責任編輯:趙寧寧 來源: IT專家網
相關推薦

2020-10-14 12:07:48

Windows操作系統Linux

2012-03-21 09:42:08

PHP

2012-05-30 16:54:18

Google

2023-02-24 08:27:56

RabbitMQKafka架構

2013-10-31 12:31:49

Linux服務器Windows服務器

2012-05-21 10:23:36

2012-03-20 18:07:03

思杰

2019-06-20 11:11:19

太古可口可樂AWS

2013-08-01 09:29:43

云計算環境APP云計算

2021-12-22 10:45:56

Docker RegiHarborLinux

2013-11-01 11:09:15

Linux遷移Windows服務器

2010-11-22 09:36:37

Perl腳本SolarisLinux

2013-05-03 09:49:38

MySQLMariaDB

2009-02-06 10:32:00

UnixLinux服務器

2022-11-02 18:54:00

2011-03-15 17:36:24

SQL Server數據遷移云端

2010-03-25 22:16:41

ThinApp 4.5VMware

2021-08-12 16:25:57

GitHubCodespaces開發環境

2013-07-29 09:29:13

PaaS云IaaS云管理
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 免费久草| 在线高清免费观看视频 | 成人性视频在线播放 | 99精品视频一区二区三区 | 黄色在线观看网站 | 国产精品中文字幕在线观看 | 久久99精品国产自在现线小黄鸭 | 亚洲乱码一区二区三区在线观看 | 精品国产欧美 | 日韩电影免费在线观看中文字幕 | 国产91精品久久久久久久网曝门 | a毛片 | 国产精品大全 | 自拍偷拍第一页 | 九九久久精品视频 | 久久综合久色欧美综合狠狠 | 欧美成人a∨高清免费观看 老司机午夜性大片 | 欧美精品在线免费观看 | 欧美激情精品久久久久久 | 日韩欧美亚洲综合 | 久久国产精品网站 | 日韩精品1区2区3区 国产精品国产成人国产三级 | 女人av | 91麻豆精品国产91久久久久久久久 | 亚洲欧美激情国产综合久久久 | 成人精品一区二区户外勾搭野战 | 一区二区三区视频在线观看 | 免费看国产a | 午夜天堂精品久久久久 | 日韩精品免费在线观看 | 亚洲一区二区三区四区视频 | av三级在线观看 | 七七婷婷婷婷精品国产 | 亚洲另类春色偷拍在线观看 | 农村黄性色生活片 | 99reav| 中文字幕 在线观看 | 久久久精品视 | 久久精品一区 | 天天影视综合 | 久久久久成人精品免费播放动漫 |