标签: keys

sshd 可以使用密钥和密码对每个传入连接进行身份验证吗?

我想配置sshd为要求连接使用密钥和密码进行身份验证。

我还没有考虑使用 PAM 或其他外部身份验证方法,但目前我的猜测(基于sshd_config(5)这是不可能的。证明我错了。拜托?

ssh password authentication keys

2
推荐指数
1
解决办法
1013
查看次数

Radius + SSH 密钥身份验证

有谁知道是否可以将 pam 配置为需要 radius 和 ssh-key 才能成功进行身份验证?

keys radius pam

2
推荐指数
1
解决办法
3601
查看次数

验证 GPG 密钥签名的真实性

我正在尝试验证我的httpd-2.2.17.tar.gz图像的完整性。
我按照以下页面中写的步骤操作:

但我得到了:

警告:此密钥未经可信签名认证!
gpg:没有迹象表明签名属于所有者。

我需要做什么才能验证密钥的真实性?

authentication gpg keys

2
推荐指数
1
解决办法
2210
查看次数

在 mac 上使用 putty key 进行 ssh 登录

我正在尝试使用我用 putty (Win) 制作的密钥从 Mac 登录服务器。下面显示的一些输出看起来像是正在尝试,但我没有密码,所以我只是在对话框出现时按 Enter 键,所以我不知道如何让它接受空白密码。我知道它可以在我的 Win 机器上运行,无需密码或密码短语。

debug1: Authentications that can continue: publickey
debug3: start over, passed a different list publickey
debug3: preferred publickey,keyboard-interactive,password
debug3: authmethod_lookup publickey
debug3: remaining preferred: keyboard-interactive,password
debug3: authmethod_is_enabled publickey
debug1: Next authentication method: publickey
debug1: Trying private key: /Users/michael/.ssh/b.ppk
debug1: PEM_read_PrivateKey failed
debug1: read PEM private key done: type <unknown>
debug1: PEM_read_PrivateKey failed
debug1: read PEM private key done: type <unknown>
debug2: bad passphrase given, try again...
debug1: PEM_read_PrivateKey failed
debug1: read …
Run Code Online (Sandbox Code Playgroud)

mac ssh putty keys

2
推荐指数
1
解决办法
5574
查看次数

SSH公钥/私钥登录

我正在尝试使用 pp 密钥使 ssh 工作。但是,在遵循了几个 howto 之后,我仍然遇到登录问题。服务器是opensuse 12.1,客户端是mac。这是详细的输出:

 debug1: Reading configuration data /etc/ssh_config
 debug1: Applying options for *
 debug1: Connecting to 192.168.1.139 [192.168.1.139] port 22.
 debug1: Connection established.
 debug1: identity file /Users/me/.ssh/id_rsa type 1
 debug1: identity file /Users/me/.ssh/id_rsa-cert type -1
 debug1: Remote protocol version 2.0, remote software version OpenSSH_5.8
 debug1: match: OpenSSH_5.8 pat OpenSSH*
 debug1: Enabling compatibility mode for protocol 2.0
 debug1: Local version string SSH-2.0-OpenSSH_5.6
 debug1: SSH2_MSG_KEXINIT sent
 debug1: SSH2_MSG_KEXINIT received
 debug1: kex: server->client aes128-ctr hmac-md5 none
 debug1: kex: …
Run Code Online (Sandbox Code Playgroud)

linux mac ssh keys

2
推荐指数
1
解决办法
822
查看次数

使用 CSR 创建私钥

我有一个 CSR 文件(作为文本文件)和相应的 P7B 证书。我的问题是我必须在我没有创建 CSR 的机器上创建一个 P12 文件。

我已经在 Firefox Key Manager 中创建了 CSR。之前,我将 P7B 文件导入 msc 中的证书存储,然后导出 CER 文件,将其导入密钥管理器,然后导出 P12 文件。这不再起作用,因为我现在有另一台机器。

如果我尝试导入由 msc 创建的 CER 文件,密钥管理器会说没有私钥。

是否有可能创建私钥?

certificate keys private csr

2
推荐指数
1
解决办法
378
查看次数

我的机器上的漏洞

可能重复:
我的服务器被黑了 紧急情况

突然,ssh 声称我服务器上的密钥已更改。

由于更改了密钥,甚至 freenx 也不再接受我的连接。

反正没有什么重要的。

但是我如何验证它是否被破坏?

谢谢

ssh keys intrusion-detection

2
推荐指数
1
解决办法
183
查看次数

如何使用 ssh-keygen 在两台计算机之间建立连接

我想在两台计算机之间使用 rsync 命令,并且它们都具有 RedHat 5.3 ,当我在 google 上搜索方法时,我发现我必须在它们之间创建公钥才能在使用 rsync 命令时不提示密码。获取公钥并使 rsync 完美运行的最佳方法是什么。

注意:我遵循了很多教程,但没有找到authorized_keys(在/root/.ssh/ 下)。我找到了已知的主机文件。

linux backup keys

1
推荐指数
1
解决办法
1万
查看次数

旧的戴尔工作站需要重新安装 XP,但没有恢复盘;除了订购还原盘之外,最好的选择是什么?

所有工作站都是戴尔的 XP Pro oem。我需要重新安装 XP,我只能访问 XP 的 MSDN 副本。我在戴尔的网站上找到了一个页面,他们会向您发送一个免费的重装磁盘副本,用于任何系统。我试图这样做,但我刚收到一封电子邮件,说系统太旧(约 5 年)。金钱不是时间问题...我只需要一种方法将 XP 重新安装到这些系统上。关键就在嘲讽我的系统上。

windows-xp dell keys reinstall

1
推荐指数
1
解决办法
1671
查看次数

我可以对 TrueCrypt 使用与创建公钥时使用的密码相同的密码吗?

我使用 gpg 创建并发布了一个公钥。

我现在正在创建一个 TrueCrypt 卷并希望使用相同的密码。在这种情况下,知道我的公钥是否会使我的 TrueCrypt 卷变得不那么安全?

truecrypt gpg keys cryptography

1
推荐指数
1
解决办法
474
查看次数

net.ipv6.conf.all.forwarding = 1 是未知密钥

我的系统很少有 ipv6 地址。我想将请求从一个系统转发到另一个系统。因此我保留了这个选项

net.ipv6.conf.all.forwarding = 1

在 sysctl.conf 中

但是请求没有像在 ipv4 中那样被转发,它也给我在启动时出错。net.ipv6.conf.all.forwarding 1 是未知密钥

ipv6 keys forwarding ip-forwarding sysctl

1
推荐指数
1
解决办法
4143
查看次数

SSL 问题 - 从 .crt 生成 .key?(AlphaSSL)

这让我非常困扰,

我已经生成了一个 .csr 和 .key 文件以使用以下命令发送到 dynadot(将其发送到 AlphaSSL):

openssl req -out foo.com.csr -new -newkey rsa:2048 -nodes -keyout foo.com.key
Run Code Online (Sandbox Code Playgroud)

它要求我确认并且我显然收到了一个中间链证书,但是我只是将它放入foo.com.crt并且它在我的域上运行良好。

与购买页面所说的相反,SSL 仅适用于 (domain.com) 而不适用于 (www.domain.com),并且我domain.com在生成原始签名请求时使用了我的通用名称。

我认为这是由于我没有使用中间链,所以我愚蠢地覆盖了 .csr 和 .key 以尝试在同一个 .csr 文件中由 dynadot 提供给我的 AlphaSSL 之前安装 GlobalSign 根证书,但是它现在给我一个关于与我的 .key 文件不匹配的警告(我正在使用 nginx)

我曾尝试重现我的步骤和设置,但是我无法获得使用相同设置重新生成的(新鲜的 crt,正是 dynadot 给我的)和 .key - 它只是不匹配。

是否可以重新请求 csr?或者从我得到的 .csr 生成私有 .key?

我不想再花一大笔钱,而且我没有实际的 AlphaSSL 帐户,所以我不确定我是否真的可以寻求支持或重做签名。

如果您能提供任何建议或帮助,我将不胜感激。

keys openssl ssl-certificate certificate-authority

0
推荐指数
1
解决办法
1万
查看次数