通过询问-响应身份认证提高桌面登录安全
如果你要设置多个密钥用于备份,请将所有的密钥设置为相同,然后使用 配置 /etc/pam.d/sudo现在要去验证配置是否有效,在同一个终端窗口中,你需要设置
将上面的
保持这个初始的终端窗口打开,然后打开一个新的终端窗口进行测试,在新的终端窗口中输入:
你应该注意到了 Yubikey 上的 LED 在闪烁。点击 Yubikey 按钮,你应该会看见一个输入 现在去测试确保失败也正常,启动另一个终端窗口,并从 USB 插口中拔掉 Yubikey。使用下面这条命令验证,在没有 Yubikey 的情况下,
你应该立刻被提示输入 设置 Gnome 桌面管理器(GDM)一旦你的测试完成后,你就可以为图形登录添加询问-响应支持了。将你的 Yubikey 再次插入进 USB 插口中。然后将下面这几行添加到
打开一个终端窗口,然后运行下面这些命令。如果需要,你可以使用其他的编辑器:
你应该看到 Yubikey 上的 LED 在闪烁,按下 Yubikey 按钮,然后在提示符处输入密码。 修改
保存更改并退出编辑器,如果你使用的是 vi,输入键是按 结论现在注销 GNOME。将 Yubikey 插入到 USB 口,在图形登录界面上点击你的用户名。Yubikey LED 会开始闪烁。触摸那个按钮,你会被提示输入你的密码。 如果你丢失了 Yubikey,除了重置密码之外,你还可以使用备份的 Yubikey。你还可以给你的账户增加额外的 Yubikey 配置。 如果有其他人获得了你的密码,他们在没有你的物理硬件 Yubikey 的情况下,仍然不能登录。恭喜!你已经显著提高了你的工作环境登录的安全性了。 【编辑推荐】
点赞 0 (编辑:张家界站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- 两台win10电脑怎么共享打印机具体教程步骤
- Chrome OS出错:Chromebook提前收到终止更新通知
- 华为鸿蒙OS发布!余承东:随时可替换安卓;方舟编译器将支持
- windows-server-2003 – 多个VLAN,多个子网,单个DHCP服务器
- expand与unexpand命令实例教程
- 有没有快速的方法来查看Windows 2008上加载了哪些文件系统筛
- 微软Win11推出ARM64版Office:可与x64完美兼容 达到原生运行
- windows-8 – 如何在Windows 8.1(IE11和Modern UI)上调试PA
- 5个Linux桌面上的密码管理器
- 使用Bitwarden和Podman管理你的密码