标签: authentication

PAM:身份验证失败

请原谅这个愚蠢的问题,刚刚开始使用 Linux,我认为这多个问题都集中在一个问题上。我已经设置了一台 AWS Ubuntu 机器。我通过执行以下操作从 Windows 访问该机器:

ssh -i "hyperledgerkeys.pem" ubuntu@ec2-18-205-150-8.compute-1.amazonaws.com
Run Code Online (Sandbox Code Playgroud)

这部分工作正常,我以用户身份登录我的 AWS 机器ubuntu——我相信它的超级用户。然后我按照说明在我的机器上安装 Fish shell。当我打字时,fish我得到了鱼壳,并且可以在我的命令中看到颜色——这样就可以了。

作为最后一步,我想让fish成为我的默认shell,所以我输入:

chsh -s /usr/bin/fish
Run Code Online (Sandbox Code Playgroud)

就在那时,系统提示我输入密码,我相信在 AWS Ubuntu 机器上,密码是ubuntu,但是,这是行不通的。我正进入(状态:

chsh: PAM: Authentication Failure
Run Code Online (Sandbox Code Playgroud)

所以看起来我不知道自己的密码,但我没有设置密码。SSH 连接部分正在使用我从 AWS 获得的私钥。

谢谢

authentication aws fish

2
推荐指数
1
解决办法
3486
查看次数

如何停止必须输入两次密码才能解锁屏幕?

最近当我锁定我的 Ubuntu 14.04 帐户时,我必须在进入之前在两个不同的地方写两次我的密码。这是最近发生的。我想我可能已经安装了一些我在 YouTube 上看到的东西,也许这就是其中之一。如果是这样,我如何删除我从终端安装的东西?

它必须是其中之一,因为这些是我从终端安装的:

安装管道灯,以便 Silverlight 工作:

sudo apt-add-repository ppa:pipelight/stable
sudo apt-get update sudo apt-get install pipelight-multi
Run Code Online (Sandbox Code Playgroud)

启用 Silverlight 插件:

sudo pipelight-plugin --enable silverlight
Run Code Online (Sandbox Code Playgroud)

启用widevine插件:

sudo pipelight-plugin --enable widevine
Run Code Online (Sandbox Code Playgroud)

要在铬(铬胡椒闪光)中闪光:

sudo apt-get install pepperflashplugin-nonfree
sudo update-pepperflashplugin-nonfree --install
Run Code Online (Sandbox Code Playgroud)

安装受限制的附加功能:

sudo apt-get install ubuntu-restricted-extras
Run Code Online (Sandbox Code Playgroud)

安装无限制版本的 libavcodec 进行编码和解码:

sudo apt-get install libavcodec-extra
Run Code Online (Sandbox Code Playgroud)

authentication password lock-screen screensaver

1
推荐指数
1
解决办法
1761
查看次数

基于服务器的应用程序的 pam/ad 问题

在 16.04 升级之后,我们遇到了一些 pam/ad 问题,这些问题已根据社区答案(即锁屏、身份验证)得到解决。

我们现在有一个新的和关键的。我们运行了很多RStudio Server实例。但是我们现在被诸如此类的消息锁定了

May 24 16:10:10 serverXYZ rserver-pam[3632]: ERROR pam_acct_mgmt failed: \
   Permission denied; LOGGED FROM: \
   virtual int rstudio::core::system::PAM::login(const string&, const string&) \
   /home/ubuntu/rstudio/src/cpp/core/system/Pam.cpp:196
Run Code Online (Sandbox Code Playgroud)

这显然是应用程序,但该应用程序已经运行了几年,并且使用此 pam / ad 设置进行了几次 Ubuntu 升级。

任何想法我可能需要添加到类似于 pam 和/或 sssd 配置文件

ad_gpo_map_interactive = +unity, +polkit-1
Run Code Online (Sandbox Code Playgroud)

我们添加的行?

2016 年 5 月 27 日编辑: 按照伊恩的建议,这里是pamtester输出:

xyz@serverXYZ:~$ sudo pamtester --verbose rstudio someuser authenticate acct_mgmt
pamtester: invoking pam_start(rstudio, someuser, ...)
pamtester: performing operation - authenticate
Password: 
pamtester: successfully authenticated
pamtester: …
Run Code Online (Sandbox Code Playgroud)

authentication active-directory pam 16.04

1
推荐指数
1
解决办法
2844
查看次数

将 SSH 服务器配置为不通过本地主机连接询问密钥或密码

我正在尝试解决一个奇怪的案例,所以请耐心等待。

我想使用[别急]带有签名OpenSSH 密钥的图形 Windows 工具(如 WinSCP、PuTTY 等)。这些工具不支持签名密钥。但他们确实支持很多“转发”和“代理”方法。

我可以使用“本地代理”来设置它们,该代理实际上执行 OpenSSH命令服务器的签名密钥执行 OpenSSH 命令并设置隧道:本地端口2222转发到服务器的127.0.0.1:22

太好了,现在 Windows 工具可以ssh/scp通过已经经过身份验证的隧道执行命令...但他们尝试做的第一件事是:打开 ssh 并进行身份验证(并且他们无法传递签名密钥...)。

那么,由于我已经在隧道上进行了身份验证,我可以将远程计算机的 ssh 服务器配置为询问密码或密钥?

请注意,我并不是在谈论“跳转”服务器以到达“远程”。我只有 1 个“远程”服务器。

长话短说:

在我的 Ubuntu 服务器上,我不想被ssh user@127.0.0.1要求提供密钥或密码,但前提是请求来自 127.0.0.1

ssh security authentication password openssh

1
推荐指数
1
解决办法
2153
查看次数

如何使用 pam_tally 启用帐户锁定?

我正在尝试使用 pam_tally 在 ubuntu 中实现帐户锁定。我尝试在/etc/pam.d/common-auth 中添加以下行

auth required pam_tally.so deny=3
account     required  pam_tally.so
Run Code Online (Sandbox Code Playgroud)

失败正在被记录,但即使达到最大失败次数,帐户也不会被锁定。我正在通过直接登录(GNOME 登录屏幕)来尝试此操作。

有什么建议吗?我是否还需要添加 pam.d/gdm 或登录文件?

authentication password login pam

0
推荐指数
1
解决办法
2万
查看次数

无法在 Xfce Ubuntu 系统上运行 synaptic

所以我用 Xfce (使用 crouton)安装了 Ubuntu 并尝试运行 synaptic 并遇到了以下问题:

$ synaptic-pkexec 
==== AUTHENTICATING FOR com.ubuntu.pkexec.synaptic ===
Authentication is required to run the Synaptic Package Manager
Authenticating as: *redacted*
Password: 
polkit-agent-helper-1: error response to PolicyKit daemon: GDBus.Error:org.freedesktop.PolicyKit1.Error.Failed: No session for cookie
==== AUTHENTICATION FAILED ===
Error executing command as another user: Not authorized

This incident has been reported.
Run Code Online (Sandbox Code Playgroud)

我使我的用户成为 root 用户(我可以使用安装和卸载东西apt-get)。怎么了?

xfce synaptic authentication

0
推荐指数
1
解决办法
4953
查看次数