首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何为一个用户设计多级密码安全

如何为一个用户设计多级密码安全
EN

Unix & Linux用户
提问于 2016-11-23 09:43:45
回答 2查看 96关注 0票数 1

我想知道是否有可能有一个增强版本的PAM,以实现多个级别的密码登录。

例如,为了运行sudo任务,我很感兴趣的是,不需要连续输入一个不同的密码,而是需要输入3个不同的密码:

代码语言:javascript
复制
[user@hostname][/home]# sudo echo ok
[sudo] password 1 for user:
[sudo] password 2 for user:
[sudo] password 3 for user:
ok
EN

回答 2

Unix & Linux用户

发布于 2016-11-23 09:50:25

这不是对您的问题的回答,但如果您想增强安全性,您可以使用2因素身份验证登录和sudo。欲了解更多信息,请访问本网站:

https://www.linux.com/learn/how-set-2-factor-authentication-login-and-sudo

票数 0
EN

Unix & Linux用户

发布于 2016-11-24 01:04:46

这不会增加安全性。见https://security.stackexchange.com/questions/89533/would-requiring-multiple-passwords-enhance-security双重加密会增加密码与暴力的安全性吗?。简单地说,做更多同样的事情并不能提高安全性:要么你以前做的事情是好的,要么你做的更多是多余的,或者你以前做的事情不好,做两次也不能拯救你。此外,复杂性始终是安全的敌人,这一方面是因为它增加了实现错误的风险,另一方面是因为它减少了用户按照您的期望行事的机会,因此如果某些东西不能提高安全性,那么执行它的成本就会损害安全性。

问两个密码和问一个密码是一样的,但先输入前半个密码,然后再输入下半个密码。通过拆分密码,您可以更容易地破解,因为这两部分可以独立破解。所以你减少了保安。

话虽如此,你所要求的都是可以做到的。重复一遍,这是个坏主意,但如果你想朝自己的脚开枪,下面是怎么做的。记住这不会让你跑得更快。

在大多数Unix变体上,身份验证是通过帕姆配置的。处理密码身份验证的PAM模块是pam_unix。您可以向其他密码检查模块(如pam_pwdfile )添加一个或多个调用,这些模块使用另一个密码数据库(参见是否可以在linux中更改密码数据库文件(/etc/passwd)?)。

但是,再一次,不要这样做。如果您不了解安全性,请使用您的系统的缺省值,而不是将它们转换为更糟的东西。

票数 0
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/325388

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档