潜藏密码作为Linux产品的既定事实标准已经有好多年了,md5密码的运用亦是如此。但是,运用传统的潜藏密码要领也有不足之处,甚至md5也不像以前那么安全了。

潜藏密码文件的一个缺点就是,任意一个须要查询个别潜藏密码(如您的密码)的使用程序也可以看到其他人的潜藏密码,这也就意味着任意一个可以读取潜藏文件的恶意工具都能够获得别人的潜藏密码。

除了潜藏,还有一个叫做tcb的可供选择的办法,它由Openwall Project编写,可以从tcb主页上获取。迁移到tcb虽然须要做一些工作,但是相当直接。因为只有Openwall GNU/*/Linux、ALT Linux、和Annvix 直接支持tcb。

要为您选择的流通产品获得tcb支持,您必须重新编辑多个程序,打上补丁。

从tcb站点上,您可以下载tcb程序,并将它和有关的pam_tcb和nss_tcb库一起执行 编辑。您还须要打上支持crypt_blowfish的glibc补丁(像SUSE一样的有些产品可能已经可以支持blowfish密码,就不须要再打补丁了)。

也许您还想为shadow-utils组打上补丁;取决于您的产品所采用的shadow-utils的版本,您可以从Openwall CVS为shadow-utils 4。0。4。1或从Annvix SVN储存库为4。0。12获得所需的补丁。像adduser、chage等这样的工具中的Shadow-utils须要被打上补丁,提供tcb支持。

在 tcb页面上有可以打glibc补丁的最新crypt_blowfish的链接。

一旦这些先决条件都满足了,且tcb编译和安装以后,只需基本地将 /etc/pam。d/*文件中的所有调用都替换为pam_unix。so和/或pam_pwdb。

so就行了。然后就可以像列表A中那样运用 pam_tcb。so了。

列表Aauth

required

pam_env。soauthrequiredpam_tcb。so shadow fork nullok prefix=$2a$ count=8account

requiredpam_tcb。

so shadow forkpassword

requiredpam_passwdqc。so min=disabled,12,8,6,5 max=40 passphrase=3 match=4 similar=deny random=42 enforce=everyone retry=3password

requiredpam_tcb。

so use_authtok shadow write_to=tcb fork nullok prefix=$2a$ count=8session

requiredpam_limits。sosession

requiredpam_tcb。

so

如果您希望继续运用

md5密码,而不是blowfish密码,将prefix=$2a$ count=8一条从密码行移除,同时,您还须要修改/etc/nsswitch。conf,让潜藏行改读:

shadow: tcb nisplus nis

passwd程序须要sgid潜藏,而不是suid根,并且/etc/login。

defs中要包括USE_TCB yes。这些完成以后,您就可以执行/sbin/tcb_convert程序,将潜藏文件转换成为适当的单一用户文件了,这些文件将储存在/etc /tcb/中。做完这些之后,移除/etc/shadow和/etc/shadow-文件,然后您的系统就可以运用 tcb了。

获得tcb支持可能须要花点功夫,但遗憾的是更多的产品没有提供支持,它们既没有本地支持也没有通过插件来支持。运用 tcb,连同blowfish密码一起,会为您的Linux产品提供一个安全得多的密码系统。

全部

linux tcb,在Linux中从潜藏密码迁移至tcb怎么做?相关推荐

  1. Linux线程调度bug,Linux线程调度引起的业务问题

    一. 问题现象 1.业务组播出向报文偶尔有延迟: 2.单播出向报文平滑 二. 分析及定位 使用wireshark分析了组播出向报文的抓包,报文无丢包,但是IO 输出流量显示有burst和掉坑现象. 波 ...

  2. linux强制移除pdf密码,分享|如何在 Linux 中从一个 PDF 文件中移除密码

    今天,我碰巧分享一个受密码保护的 PDF 文件给我的一个朋友.我知道这个 PDF 文件的密码,但是我不想透露密码.作为代替,我只想移除密码并发送文件给他.我开始在因特网上查找一些简单的方法来从 PDF ...

  3. linux更改root密码_如何在Linux中更改root密码

    linux更改root密码 Let's go over the simple commands to change the root password in Linux. Linux root ref ...

  4. linux中更改用户密码_如何在Linux中更改用户密码

    linux中更改用户密码 In this tutorial, we will focus on how you can change a user's password in Linux. We wi ...

  5. 在linux下 用户的密码错误,linux中root用户密码错误如何解决

    linux中root用户密码错误如何解决 发布时间:2020-04-27 10:53:03 来源:亿速云 阅读:230 作者:小新 今天小编给大家分享的是linux中root用户密码错误如何解决,相信 ...

  6. Linux设置密码dictionary,Linux中修改密码出现it is based on a dictionary word解决方法

    用passwd修改用户密码,常常提示"BAD PASSWORD: it is based on a dictionary word".实际上linux要求的密码验证机制是在/etc ...

  7. linux用户密码管理,Linux_详解Linux中的用户密码管理命令passwd和change,passwd 修改用户密码参数 nbsp - phpStudy...

    详解Linux中的用户密码管理命令passwd和change passwd 修改用户密码 参数 -k 保持未过期身份验证令牌 -l 关闭账号密码.效果相当于usermod -L,只有root才有权使用 ...

  8. linux ubuntu修改密码,在Ubuntu 18.04.2系统中更改用户密码的方法

    本文以Ubuntu 18.04.2系统为例,教你如何在Ubuntu Linux中更改任何用户的密码,包括更改root密码,可在终端和图形下操作.建议你设置复杂的密码,可参考在Ubuntu/Debian ...

  9. 在Windows, Mac, Linux三种系统中分别获取wifi密码的方式

    在Windows, Mac, Linux三种系统中分别获取wifi密码的方式 1. Windows netsh wlan show profile name=wifi名称 key=clear | fi ...

最新文章

  1. PCB产业对ERP软件提出了哪些挑战?
  2. linux命令编写,编写简单的linux命令
  3. 噪声与振动控制工程手册_声学分享客噪声与振动控制篇大型隔振工程案例介绍...
  4. mysql raid_DBA们应该知道的RAID卡知识_MySQL
  5. NOIP2017总结
  6. 【喵迹 Pro】GPS轨迹记录安卓APP使用说明
  7. OracleDBV工具说明
  8. Python基础:dict字典表
  9. 转载:H.264 H.265 硬件解码芯片?
  10. 激光雷达--C16镭神16线三维激光雷达使用
  11. layui模板语言,渲染表格分组合并行
  12. LA 5846 霓虹灯广告牌(单色三角形问题)
  13. win10右键反应慢解决方法介绍【解决方法】
  14. N1 Armbian 安装 Domoticz
  15. aspen压缩因子_利用aspen plus进行物性参数的估算讲解
  16. 互联网的996与华为的惊世骇俗
  17. IBM:宏伟规划,拯救地球
  18. 由中序后序序列求前序序列
  19. 计算byte类型127+1
  20. 08年A题数码相机定位学习笔记

热门文章

  1. 会议邀请 | 10月25日北京,首期D2iQ云原生主题论坛正式启动
  2. mac安装python环境教程_python mac下安装虚拟环境的图文教程
  3. bert 多义词_自然语言处理:Bert及其他
  4. SpringBoot 使用宝兰德中间件替换tomcat运行部署+控制台部署
  5. 二、项目运行环境【PMP 】
  6. centos7无法使用epel的解决方法
  7. 实战06_SSM整合ActiveMQ支持多种类型消息
  8. Windows搭建SonarQube_Mysql
  9. python autohotkey_PyAutoGUI-python版的autoit/AHK
  10. BugkuCTF-WEB题eval