599 читали · 2 года назад
Разрабатываем и применяем модуль PAM для аутентификации в Astra Linux с использованием Рутокена ЭЦП и Рутокена S
В этой статье будут рассматривать, как приложения в Linux могут использовать систему Подключаемых Модулей Безопасности (Pluggable Authentication Modules) для прозрачной аутентификации пользователей.Немного затронем историю развития механизмов аутентификации в Linux, разберемся с системой настроек PAM и разберем исходный код модуля аутентификации pam_p11, который позволяет проводить аутентификацию пользователей по смарт-картам. В конце статьи рассмотрим на практике настройку и работу модуля аутентификации...
SSH — генерация ключа аутентификации в Linux
Зачем нужна аутентификацию по ключу SSH? Если вы где-то в облаке приобрели себе сервер и получили root с паролем, заведите себе отдельного пользователя с правами sudo, разрешите ему ходить по SSH-ключу и закройте вход на сервер по паролю. Под root вы всегда сможете войти через KVM консоль сервера. Простая заметка по генерации приватного ключа в Linux. Пример генерации ключа: ssh-keygen -t ed25519 Отвечаем на вопросы, не забываем установить пароль на ключ. Получаем приватный ключ /root/.ssh/id_ed25519...