当前位置: 首页 > news >正文

44、一次性密码与安全外壳:保障系统安全登录的有效手段

一次性密码与安全外壳:保障系统安全登录的有效手段

一次性密码(One - Time Passwords)

在网络安全中,若密码在传输过程中被窃取,即便选择了优质密码并保护好密码文件,也无济于事。因为明文、可重复使用的密码在网络传输中并不安全。为解决这一问题,一次性密码应运而生。

一次性密码,顾名思义,使用一次就丢弃,无法被重复利用。即便被窃取,对于攻击者而言也是无用的。One - Time Passwords In Everything(OPIE)是一款免费的适用于 Linux 的一次性密码软件,可从 http://www.inner.net/ 的 /pub/opie 目录获取,其源代码以压缩包 opie - 2.4.tar.gz 的形式提供。

安装 OPIE 后,它会替换 login、su 和 ftpd 程序,这些替换后的程序既能接受传统密码,也能接受 OPIE 一次性“密码短语”,即由六个短“单词”组成的字符串,这些“单词”可能是也可能不是真正的单词。

OPIE 过渡机制

OPIE 可配置为接受传统可重复使用的密码或 OPIE 密码短语。用户喜欢这一特性,因为在本地控制台登录时,使用可重复使用的密码很方便且无被盗风险;而在远程登录时,可使用一次性密码。但这一特性也存在安全隐患,用户可能会在不恰当的情况下使用可重复使用的密码。

若要启用该特性,在构建 OPIE 软件时,使用--enable - access - file运行 configure,这样就可以使用 /etc/opieaccess 文件。在该文件中,列出允许使用可重复使用密码的主机,示例如下:

http://www.cnnetsun.cn/news/107271.html

相关文章:

  • PostgreSQL pgvector扩展:向量相似性搜索的终极实践指南
  • 50、Linux系统安装与磁盘分区全攻略
  • 27、Linux 路由软件配置指南
  • KISS FFT轻量级信号处理终极指南:从入门到精通
  • 快速掌握X-AnyLabeling:GeCO模型在目标计数中的完整实践指南
  • Mac M1芯片运行EmotiVoice性能表现如何?
  • 如何快速构建Next.js多租户认证系统:终极完整指南
  • 计算机Java毕设实战-基于JAVA的北京市公交管理系统基于Java的城市公交查询管理系统的设计与实现【完整源码+LW+部署说明+演示视频,全bao一条龙等】
  • 计算机Java毕设实战-基于SpringBoot的景点门票销售管理系统基于JAVA白云山景点门票销售管理系统【完整源码+LW+部署说明+演示视频,全bao一条龙等】
  • 价值投资中的智能化精准癌症治疗系统分析
  • 前端一把梭,后端火葬场:别再让你的 Node.js 服务“裸奔”了
  • NVIDIA显卡配置实用手册:从日常应用到专业调校
  • 30、Shell脚本编写与Bash安装指南
  • 31、Bash使用与相关Shell比较全解析
  • 33、Bash 环境变量、操作符及选项全解析
  • 前端环境配置(nvm、nodejs、npm)
  • RK3588语音AI部署终极指南:算子兼容性深度优化与实战解决方案
  • EmotiVoice语音好奇感模拟促进知识探索
  • Abaqus轮轨瞬态动力学分析:从模型搭建到inp文件生成
  • 使用Playwright集成亮数据IP代理获取AI热点
  • 探索工程模拟与分析的多元世界:从轨道到建筑
  • Cuberite服务器日志分析完全指南:从入门到实战
  • EmotiVoice语音合成服务灰度日志采集规范
  • EmotiVoice语音自然度评分达到MOS 4.5以上
  • GISBox教你快速获取建筑数据并生成可发布的3D模型
  • EmotiVoice情感语音合成API接口调用详细说明
  • SenseVoice多语言语音理解:突破传统ASR局限的专业术语识别方案
  • Redash数据可视化:让枯燥数据秒变商业洞察
  • Pyfa舰船配置工具:5个高效技巧助你成为EVE Online配置高手
  • 洛谷 P1892 [BalticOI 2003] 团伙