在我开始目前的工作(在一家小企业)之前,我的办公室在网络上没有防火墙,几乎没有任何备份。现在,我已经以专门的系统管理员/单人 IT 部门的身份登录,我一直在尽我所能来改变这一点。在向我的老板解释了我们有多脆弱之后,他允许我设置一些备份服务器,其中一台在他家。
现在,我正在尝试设置所有内容,以便我可以自动执行每日备份。我打算通过 ssh 使用 rsync 来做到这一点。出于安全和自动化的考虑,我计划禁用 ssh 密码登录并仅使用 rsa 密钥验证。好吧,如果我设置了 rsa 密码,那么我仍然需要输入密码,这是一个问题。
没有 rsa 密码是否会显着降低安全性?我是公司中唯一对这种事情有任何线索的人,所以我不太担心有人在我的机器上调用终端(无论如何,当我 AFK 时它总是被锁定的) ) 并通过 ssh 连接到其中一台备份服务器并造成任何损坏。我对系统管理领域仍然非常非常陌生,这是我第一次做这样的事情,我不想在安全设置中留下任何漏洞。
这里有问题的计算机正在运行 Ubuntu 10.10、SME Server 和 OSX 10.6,如果这有什么不同的话。
我正在尝试使用公钥从 NAS SSH 到网络服务器。NAS 用户是“root”,网络服务器用户是“backup”
我已正确设置所有权限,当我调试 SSH 连接时,我得到:(调试的最后一点)
debug1: SSH2_MSG_SERVICE_REQUEST sent
debug1: SSH2_MSG_SERVICE_ACCEPT received
debug1: Authentications that can continue: publickey,gssapi-keyex,gssapi-with-mic,password
debug1: Next authentication method: publickey
debug1: Offering DSA public key: /root/.ssh/id_dsa.pub
debug1: Server accepts key: pkalg ssh-dss blen 433
debug1: key_parse_private_pem: PEM_read_PrivateKey failed
debug1: read PEM private key done: type <unknown>
Enter passphrase for key '/root/.ssh/id_dsa.pub':
Run Code Online (Sandbox Code Playgroud)
我正在使用命令:
ssh -v -i /root/.ssh/id_dsa.pub backup@webserver.com
Run Code Online (Sandbox Code Playgroud)
它要求输入密码的事实肯定是一个好兆头,但我不希望它提示输入此密码或密码(如果我在密码上按“返回”就会出现)
如何更改双重备份的密码?我试图在做备份时只提供一个新的,但遇到了错误。
GPGError: GPG Failed
Run Code Online (Sandbox Code Playgroud)
我应该如何继续更改密码?
我遇到了一个大问题。
我已经用 LUKS 加密了我的 linux 驱动器,现在我不记得了。在启动过程中,它会提示我输入密码,但我进入了故障排除模式并从中删除了条目,/etc/crypttab因此至少我现在可以启动到我的帐户,但这并不能解决问题。我无法访问我的驱动器/dev/sda5.
有人可以告诉我破解密码的方法还是没有办法绕过它。
过长的 WPA2-PSK 密码会影响我的家庭无线网络的性能吗?
密码是仅在身份验证期间使用还是用于加密所有帧?
我们已经设置了一个 CentOS 6.4 机器,通过无密码 SSH 连接到多个其他系统。当直接在 CentOS 计算机上使用终端作为正确的用户时,这可以正常工作。但是,如果我作为来自另一个系统的相同用户之一登录 CentOS 框,则会提示我输入 RSA 密钥密码。当我以正确的用户身份登录时,为什么需要这样做?
所以,如果我们有三台机器(A、B 和 C)。A 已设置为可以通过 SSH 无密码连接到机器 B。这很好用。但是,如果我们从机器 C SSH 到 A,然后从那个远程 SSH 终端尝试 SSH 到 B,这需要密码。
机器 A 上有访问其他几台机器的脚本(无密码)。我们需要能够从机器 C 远程登录到机器 A,然后启动访问机器 B 的脚本。
如何将 10 位(十六进制)WEP 密钥转换为其相应的密码?我已经通过软件工具恢复了 WEP 密钥(例如:3666386162)。现在我想连接到这个 wifi 网络,所以我需要它的密码
是否有任何算法或工具或其他可以将 WEP 密钥转换为密码的东西?
基本上我想编辑一个对称加密的文件,然后使用相同的密码再次加密它,而无需重新输入它。
它是这样的:
gpg --output $file_to_edit --decrypt $ecrypted_file
echo "Some edit" >> $file_to_edit
gpg --output $ecrypted_file --symmetric $file_to_edit
Run Code Online (Sandbox Code Playgroud)
现在,gpg询问 3 次密码(1 次用于解密,2 次用于加密)。我想要的是只输入一次密码短语(用于解密),如果正确,请再次使用它进行加密。有没有安全的方法来做到这一点?
Windows 10 中使用什么加密算法和什么密钥来加密 WiFi 密码存储。我正在尝试了解这一点。
我查看了 XML 文件,C:\ProgramData\Microsoft\Wlansvc\Profiles\Interfaces\{INTERFACE UUID}
其中存储的密码似乎受到某种加密的保护。
它不可能是用户的密码,因为所有用户都可以访问它。我想不出其他什么了。
passphrase ×9
encryption ×3
linux ×3
rsa ×2
ssh ×2
backup ×1
command-line ×1
duplicity ×1
gnupg ×1
passwords ×1
performance ×1
public-key ×1
rsync ×1
security ×1
wep ×1
windows-10 ×1
wpa2-psk ×1