11 ruj 2017, 16:20
11 ruj 2017, 22:24
passwd -l imekorisnika # Za Lock
passwd -u imekorisnika # Za Unlock
12 ruj 2017, 03:41
Tomislav001 je napisao/la:...Ali ja želim napraviti da mi fido stick bude kao defaultni login na sustav, znači da ako imam stick uz sebe odma se mogu ulogirat unutra bez unosa pasworda,
ubiti hocu potpuno uklonit password kao login metodu.
12 ruj 2017, 09:28
jurastublic je napisao/la:Mislim da bi bilo najjednostavnije samo "zaključati" userovu unix shadow šifru. Tako da ostane onaj drugi način autentifikacije pomoću stika.
Lock:
- Kod:
passwd -l imekorisnika # Za Lock
passwd -u imekorisnika # Za Unlock
Još nešto. Ključevi su spremljeni u home u točkasti folder, i to vjerojatno s običnim korisničkim dozvolama, što je nesigurno.
Napravi backup toga.
12 ruj 2017, 09:42
Cooleech je napisao/la:Tomislav001 je napisao/la:...Ali ja želim napraviti da mi fido stick bude kao defaultni login na sustav, znači da ako imam stick uz sebe odma se mogu ulogirat unutra bez unosa pasworda,
ubiti hocu potpuno uklonit password kao login metodu.
Koga želiš ubiti?!
A sad ozbiljno; i mene zanima dal' je i kako izvedivo ovo s USB stikom ili čak s nekakvom karticom, slično kao što firme imaju za unlock vrata ili slično.
Vjerujem da budućnost nosi login putem mrežnice oka u kombinaciji s otiskom prsta koje bi automatski očitalo prilikom dodira miša/touchpada ili sličnog te na takav način će izbaciti potrebu pamćenja lozinki. Dakle, možemo očekivati još gluplju naciju. Tko je meni kriv što imam/pamtim preko 30 lozinki, što svojih, što poslovnih, što "posuđenih".
12 ruj 2017, 14:14
Tomislav001 je napisao/la:potpuno uklonit password kao login metodu.
e pa gle, to je svakako sigurnije od pamcenja passworda ako se mene pita. lako je brutreforceat password ili ga nać zapisano na papiriću, google docsima itd.
a malo je teže ukrast moj u2f usb, prvo ko prvo 99% ljudi ni nezna čemu služi taj mali usb-ić na mojim ključevima.
12 ruj 2017, 14:44
12 ruj 2017, 14:49
Tomislav001 je napisao/la:znaci da ako imam FIDO da me pusti nutra bez traženja passworda, a ako ga nema da traži password
12 ruj 2017, 14:52
jurastublic je napisao/la:Tomislav001 je napisao/la:znaci da ako imam FIDO da me pusti nutra bez traženja passworda, a ako ga nema da traži password
Pa to radi "sufficient" oznaka, zar ne?
12 ruj 2017, 15:24
Tomislav001 je napisao/la:Pa to radi "sufficient" oznaka, zar ne?
hmm, da točno, ali opet pita za password iako je fido ukopčan,
ne preskaće password