Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Одноразовые пароли на вход по SSH  (Прочитано 2235 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн mihmih

  • Автор темы
  • Любитель
  • *
  • Сообщений: 64
    • Просмотр профиля
Одноразовые пароли на вход по SSH
« : 18 Сентября 2009, 19:02:39 »
Не поделится ли кто решением внедрения одноразовых паролей (подозреваю, что через PAM-модули) на Ubuntu для SSH-сессий?
Мне (да и другим наверное) это интересно для нескольких целей:
(Нажмите, чтобы показать/скрыть)

Оффлайн tolstyj

  • Участник
  • *
  • Сообщений: 186
    • Просмотр профиля
Re: Одноразовые пароли на вход по SSH
« Ответ #1 : 19 Сентября 2009, 22:29:34 »
Я тут немного подумал и придумал такой способ. Только прошу не кидаться гнилыми помидорами, так как я не специалист, а так любитель самоучка.

По идее тебе нужно отследить когда пользователь сделал logout и поменять  пароль из заранее заданного списка.

Вот примерный способ:

1. Ты генерируешь список паролей и записываешь их в текстовый файл (доступный только root'у). Бумажную копию отдаешь пользователю.
2. При  logout должен создаваться файл-флаг (например скриптом из ~/.bash_logout)
3. скрипт по cron`у отслеживает наличие  файла-флага и запускает passwd для нужного пользователя с паролем из списка, и удаляет флаг.

Может кто поправит и укажет на более красивый путь.

Оффлайн mihmih

  • Автор темы
  • Любитель
  • *
  • Сообщений: 64
    • Просмотр профиля
Re: Одноразовые пароли на вход по SSH
« Ответ #2 : 20 Сентября 2009, 08:36:50 »
Но Ваш вариант предполагает использование паролей строго по-порядку. Т.о. пользователь должен каждый раз доставать полный список (и т.о. "светить" его перед злоумышленником.

Оффлайн tolstyj

  • Участник
  • *
  • Сообщений: 186
    • Просмотр профиля
Re: Одноразовые пароли на вход по SSH
« Ответ #3 : 20 Сентября 2009, 17:37:26 »
Но Ваш вариант предполагает использование паролей строго по-порядку. Т.о. пользователь должен каждый раз доставать полный список (и т.о. "светить" его перед злоумышленником.

Я ж говорю, что я просто любитель-самоучка. Но если есть такая проблема, что кто-то стоит за спиной, то можно перед приходом на место выписать очередной пароль на отдельный листик.

Правда от хака с ипользоваеием паяльника в заднице это не спасет.

Оффлайн Svertal

  • Активист
  • *
  • Сообщений: 893
  • КиберПанк
    • Просмотр профиля
Re: Одноразовые пароли на вход по SSH
« Ответ #4 : 21 Сентября 2009, 06:55:07 »
(Нажмите, чтобы показать/скрыть)

Оффлайн VinnyPooh

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 2577
  • В работе
    • Просмотр профиля
    • Linux для чайников (пых-пых)
Re: Одноразовые пароли на вход по SSH
« Ответ #5 : 21 Сентября 2009, 08:36:41 »
http://en.wikipedia.org/wiki/S/KEY

гуглите по запросам one time password ssh но очевидного и простого решения как то не находится.
« Последнее редактирование: 21 Сентября 2009, 08:39:12 от VinnyPooh »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Одноразовые пароли на вход по SSH
« Ответ #6 : 21 Сентября 2009, 09:12:48 »
usb+putty+key ?

Оффлайн mihmih

  • Автор темы
  • Любитель
  • *
  • Сообщений: 64
    • Просмотр профиля
Re: Одноразовые пароли на вход по SSH
« Ответ #7 : 27 Сентября 2009, 00:10:05 »
usb+putty+key ?
Уважаемый! не поясните значение слова USB  в Вашей короткой фразе?

А сам пока нарыл:
http://rus-linux.net/lib.php?name=/MyLDP/sec/yubikey1.html

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: Одноразовые пароли на вход по SSH
« Ответ #8 : 27 Сентября 2009, 01:11:05 »
mihmih, флешка с ключом, putty там же и настроен соответственно.

 

Страница сгенерирована за 0.016 секунд. Запросов: 20.