我在我的 xp 机器上设置了 IIS 并设置了一个默认主页(安装了 IIS)。我认为这是一个帮助页面。
当我使用http://localhost访问页面时,它工作正常(IE/Chrome 或 FF)但是当我使用http://hostname访问它时,它会提示输入登录名/密码并在我输入域 ID 和密码时工作内联网。
我确保在默认站点和“网站”节点的属性窗口中启用了“匿名访问”。
我搜索了类似查询的堆栈溢出,但有些人表示我需要更改 IE/FF 设置以允许“集成安全性”等,有些人建议查看“日志文件”。
我不想更改 IE 设置,IIS 服务器的日志文件中没有任何异常。
谁能帮我弄清楚为什么会这样?
谢谢某人
我已经使用 openssl 生成了一个证书并将其放置在客户端的机器上,但是当我尝试使用该证书连接到我的服务器时,我在从我的服务器返回的主题行中提到了错误。
这就是我所做的。
1) 我使用 openssl 进行测试连接以查看我的服务器可接受的客户端证书 CA 名称是什么,我从我的客户端机器向我的服务器发出以下命令:
openssl s_client -connect myupload.mysite.net:443/cgi-bin/posupload.cgi -prexit
Run Code Online (Sandbox Code Playgroud)
我得到的部分内容如下:
Acceptable client certificate CA names
/C=US/ST=Colorado/L=England/O=Inteliware/OU=Denver Office/CN=Tim Drake/emailAddress=tdrake@mysite.com
/C=US/ST=Colorado/O=Inteliware/OU=Denver Office/CN=myupload.mysite.net/emailAddress=tdrake@mysite.com
Run Code Online (Sandbox Code Playgroud)
2) 这是服务器上关于 SSL 客户端身份验证的 apache 配置文件中的内容:
SSLCACertificatePath /etc/apache2/certs
SSLVerifyClient require
SSLVerifyDepth 10
Run Code Online (Sandbox Code Playgroud)
3) 我使用 mypos.pem 和 mypos.key 生成了一个名为“client.pem”的自签名客户端证书,所以当我运行这个命令时:
openssl x509 -in client.pem -noout -issuer -subject -serial
Run Code Online (Sandbox Code Playgroud)
这是返回的内容:
issuer= /C=US/ST=Colorado/O=Inteliware/OU=Denver Office/CN=myupload.mysite.net/emailAddress=tdrake@mysite.com
subject= /C=US/ST=Colorado/O=Inteliware/OU=Denver Office/CN=mlR::mlR/emailAddress=admin@inteliware.com
serial=0E
Run Code Online (Sandbox Code Playgroud)
(请注意 mypos.pem 在 /etc/apache2/certs/ 和 mypos.key 保存在 /etc/apache2/certs/private/)
4)我把client.pem放在客户端机器上,在客户端机器上,我运行以下命令:
openssl s_client -connect myupload.mysite.net:443/cgi-bin/posupload.cgi -status -cert client.pem
Run Code Online (Sandbox Code Playgroud)
我收到这个错误:
CONNECTED(00000003)
OCSP response: …Run Code Online (Sandbox Code Playgroud) 我有一个要修改的生产站点(从法语翻译成英语)。修改后的部分将放置在domain.com/enURL 位置,我想在修改期间只使用基本的 HTTP 身份验证来保护这部分。
我希望拥有相同的行为,就好像我en在我的 Web 根文件夹中有一个目录一样,.htaccess在这个目录中有一个文件来实现基本身份验证。不幸的是,我不能这样做,因为该站点在 Wordpress 上运行并使用重写规则,所以我无法在en不绕过 Wordpress 的情况下创建目录。
我应该.htaccess在根目录中放入哪些指令才能仅为该/en位置启用基本身份验证?我尝试使用该<Location /en></Location>块,但它会产生 500 错误,所以我认为该块仅在 apache 配置文件中受支持。
我想为我的 Web 应用程序购买专用服务器。但我担心我的应用程序代码的安全性以及谁可以访问我的服务器甚至专用服务器。由于托管服务提供商为我提供了预安装的操作系统,我担心托管服务提供商的访问到我的服务器,即使我更改了密码。
在任何情况下,是否有机会通过托管服务提供商访问我的服务器?
配置 OpenVPN 服务器,我可以使用openvpn-plugin-auth-pam插件启用基于证书的身份验证或用户名/密码身份验证,但不能同时启用。
我启用用户名/密码身份验证如下:
plugin /usr/lib/openvpn/openvpn-plugin-auth-pam.so login
client-cert-not-required
username-as-common-name
Run Code Online (Sandbox Code Playgroud)
但是,一旦我添加了以下几行,我为证书身份验证配置的客户端就会停止使用日志中的以下消息:
TLS Error: Auth Username/Password was not provided by peer
TLS Error: TLS handshake failed
Run Code Online (Sandbox Code Playgroud)
有什么方法可以不要求使用证书身份验证的客户端的用户名/密码?
六个月以来,我们一直在使用 PowerBroker Identity Services Open 成功验证来自 ubuntu 主机的活动目录用户。
最近,在用户一次执行了apt-get upgrade200 多个包之后,AD 身份验证在多个工作站上停止工作。身份验证尝试给出错误,“密码无效”、“用户帐户已过期”或“您的帐户是否被锁定?”
我无法将问题与特定的软件包升级相关联,但使用相同软件包版本从头开始构建的工作站不会遇到此问题。我试过重新安装 PBIS 并验证所有配置文件,但我遗漏了一些东西......我不知所措,希望得到任何人的建议。下次发生这种情况时,我宁愿不必重建另一个盒子!
我首先验证 AD 用户帐户已启用、未锁定且未过期。本地用户身份验证通过 lightdm 和 ssh 工作正常。
轻量级
密码错误
身份验证日志:
lightdm: [lsass-pam] [module:pam_lsass]pam_sm_authenticate error [login:username][error code:40022]
Run Code Online (Sandbox Code Playgroud)系统日志:
lsass: [LwKrb5GetTgtImpl /builder/src-buildserver/Platform-8.0/src/linux/lwadvapi/threaded/krbtgt.c:276] KRB5 Error code: -1765328360 (Message: Preauthentication failed)
lsass: [lsass] Failed to authenticate user (name = 'username') -> error = 40022, symbol = LW_ERROR_PASSWORD_MISMATCH, client pid = 17768
Run Code Online (Sandbox Code Playgroud)ssh
有效凭证
身份验证日志:
sshd[18237]: error: PAM: …Run Code Online (Sandbox Code Playgroud)以下是我最近收到的一封电子邮件:
Authentication-Results: mx.google.com;
spf=neutral;
dkim=pass header.i=@yahoo.com;
dmarc=pass (p=REJECT dis=NONE) header.from=yahoo.com
Run Code Online (Sandbox Code Playgroud)
我一直在阅读有关 SPF、DKIM 和 DMARC 的文章,但我没有找到有关 dis=NONE 含义的任何解释。“dis”未在DMARC 标签注册表中列出,那么它是在哪里定义的,它是什么意思?
我使用 OpenSSH 6.9p1(在 Lubuntu 上)作为我的 SSH 服务器。当尝试连接到它时(在 Cygwin 中使用 SSH 客户端),尽管我正确生成了我的密钥,将它们放在服务器上的授权密钥文件中,检查权限等,但我仍然被恢复为密码身份验证。
所以,我看看/var/log/auth.log服务器说了什么。我发现这个:
Nov 1 09:50:10 er-thinkpad sshd[16148]: Accepted password for joeuser from 192.168.2.6 port 53325 ssh2
Nov 1 09:50:10 er-thinkpad sshd[16148]: pam_unix(sshd:session): session opened for user joeuser by (uid=0)
Nov 1 09:50:10 er-thinkpad systemd-logind[590]: New session 497 of user joeuser.
Run Code Online (Sandbox Code Playgroud)
...在第一行之前没有关于公钥认证失败的内容。好的,让我们增加详细程度吧。所以我LogLevel从INFO改为VERBOSE并再试一次。现在我得到:
Nov 1 09:53:12 er-thinkpad sshd[16269]: Connection from 192.168.2.6 port 53349 on 192.168.2.2 port 22
Nov 1 09:53:12 er-thinkpad sshd[16269]: Failed publickey …Run Code Online (Sandbox Code Playgroud) 我可以在多台计算机(即台式机和笔记本电脑)上使用我的 RSA 私钥吗?或者我是否必须为我拥有的每台计算机创建一个唯一的密钥,并将它们各自的公钥添加到必要的服务器/程序中。
如何为 SFTP 事务启用密码登录(由 Drupal 制作,如果这很重要),同时为所有其他基于 SSH 密钥的身份验证禁用密码登录?目前 CentOS 服务器的所有现有用户都使用密钥登录并且 /etc/ssh/sshd_config 有PasswordAuthentication no)?
authentication ×10
ssh ×3
.htaccess ×1
apache-2.2 ×1
certificate ×1
dkim ×1
dmarc ×1
drupal7 ×1
hostname ×1
iis ×1
linux ×1
localhost ×1
logging ×1
login ×1
openssl ×1
openvpn ×1
pam ×1
public-key ×1
rsa ×1
security ×1
sftp ×1
smtp ×1
spf ×1
ubuntu ×1
windows-xp ×1