αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αž‡αžΆαž…αŸ’αžšαžΎαž“αž“αŸ…αž€αŸ’αž“αž»αž„ OpenBSD

αž’αŸ’αž“αž€αž‡αŸ†αž“αžΆαž‰αž˜αž€αž–αžΈ Qualys Labs αž”αžΆαž“αžšαž€αžƒαžΎαž‰αž”αž‰αŸ’αž αžΆαžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž‡αžΆαž…αŸ’αžšαžΎαž“αž‘αžΆαž€αŸ‹αž‘αž„αž“αžΉαž„αžŸαž˜αžαŸ’αžαž—αžΆαž–αž€αŸ’αž“αž»αž„αž€αžΆαžšαž”αž‰αŸ’αž†αŸ„αžαž€αž˜αŸ’αž˜αžœαž·αž’αžΈαžŠαŸ‚αž›αž‘αž‘αž½αž›αžαž»αžŸαžαŸ’αžšαžΌαžœαž…αŸ†αž–αŸ„αŸ‡αž™αž“αŸ’αžαž€αžΆαžšαž–αž·αž“αž·αžαŸ’αž™αž›αŸαžαžŸαž˜αŸ’αž„αžΆαžαŸ‹αžŠαŸ‚αž›αž”αŸ’αžšαžΎαž€αŸ’αž“αž»αž„ BSD (analogous to PAM)αŸ” αž›αŸ’αž”αž·αž…αž‚αžΊαžαŸ’αžšαžΌαžœαž†αŸ’αž›αž„αž€αžΆαžαŸ‹αžˆαŸ’αž˜αŸ„αŸ‡αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ "-challenge" ឬ "-schallenge:passwd" αžŠαŸ‚αž›αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž€αžŸαŸ’αžšαžΆαž™αž˜αž·αž“αž˜αŸ‚αž“αž‡αžΆαžˆαŸ’αž˜αŸ„αŸ‡αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž‘αŸ αž”αŸ‰αž»αž“αŸ’αžαŸ‚αž‡αžΆαž‡αž˜αŸ’αžšαžΎαžŸαž˜αž½αž™αŸ” αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž–αžΈαž“αŸαŸ‡ αž”αŸ’αžšαž–αŸαž“αŸ’αž’αž‘αž‘αž½αž›αž™αž€αž–αžΆαž€αŸ’αž™αžŸαž˜αŸ’αž„αžΆαžαŸ‹αžŽαžΆαž˜αž½αž™αŸ” αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡, i.e. αž‡αžΆαž›αž‘αŸ’αž’αž•αž› αž€αžΆαžšαž…αžΌαž›αž”αŸ’αžšαžΎαžŠαŸ„αž™αž‚αŸ’αž˜αžΆαž“αž€αžΆαžšαž’αž“αž»αž‰αŸ’αž‰αžΆαžαžαŸ’αžšαžΌαžœαž”αžΆαž“αž’αž“αž»αž‰αŸ’αž‰αžΆαžαžŠαŸ„αž™αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜ smtpd, ldapd, radiusd αŸ” αžŸαŸαžœαžΆαž€αž˜αŸ’αž˜ sshd αž˜αž·αž“αž’αžΆαž…αžαŸ’αžšαžΌαžœαž”αžΆαž“αž€αŸαž„αž”αŸ’αžšαžœαŸαž‰αŸ’αž…αž‘αŸ αž…αžΆαž”αŸ‹αžαžΆαŸ†αž„αž–αžΈ sshd αž”αž“αŸ’αž‘αžΆαž”αŸ‹αž˜αž€αž€αžαŸ‹αžŸαŸ†αž‚αžΆαž›αŸ‹αžαžΆαž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ "-challenge" αž–αž·αžαž‡αžΆαž˜αž·αž“αž˜αžΆαž“αž‘αŸαŸ” αž€αž˜αŸ’αž˜αžœαž·αž’αžΈ su αž‚αžΆαŸ†αž„αž“αŸ…αž–αŸαž›αžœαžΆαž–αŸ’αž™αžΆαž™αžΆαž˜αž€αŸαž„αž”αŸ’αžšαžœαŸαž‰αŸ’αž…αžœαžΆ αž–αŸ’αžšαŸ„αŸ‡αžœαžΆαž€αŸαž–αŸ’αž™αžΆαž™αžΆαž˜αžŸαŸ’αžœαŸ‚αž„αžšαž€ uid αžšαž”αžŸαŸ‹αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαžŠαŸ‚αž›αž˜αž·αž“αž˜αžΆαž“αŸ”

αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αž•αŸ’αžŸαŸαž„αŸ—αž€αŸαžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž„αŸ’αž αžΆαž‰αž“αŸ…αž€αŸ’αž“αž»αž„ xlock αž“αŸ…αž€αŸ’αž“αž»αž„αž€αžΆαžšαž’αž“αž»αž‰αŸ’αž‰αžΆαžαžαžΆαž˜αžšαž™αŸˆ S/Key αž“αž·αž„ Yubikey αž€αŸαžŠαžΌαž…αž‡αžΆαž“αŸ…αž€αŸ’αž“αž»αž„ su αžŠαŸ‚αž›αž˜αž·αž“αž‘αžΆαž€αŸ‹αž‘αž„αž‘αŸ…αž“αžΉαž„αž€αžΆαžšαž”αž‰αŸ’αž‡αžΆαž€αŸ‹αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ "-challenge" αž“αŸ„αŸ‡αž‘αŸαŸ” αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αž“αŸ…αž€αŸ’αž“αž»αž„ xlock αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž’αž˜αŸ’αž˜αžαžΆαž”αž„αŸ’αž€αžΎαž“αžŸαž·αž‘αŸ’αž’αž·αž‘αŸ…αž€αŸ’αžšαž»αž˜ auth αŸ” αžœαžΆαž’αžΆαž…αž‘αŸ…αžšαž½αž…αž€αŸ’αž“αž»αž„αž€αžΆαžšαž”αž„αŸ’αž€αžΎαž“αžŸαž·αž‘αŸ’αž’αž·αž–αžΈαž€αŸ’αžšαž»αž˜αž•αŸ’αž‘αŸ€αž„αž•αŸ’αž‘αžΆαžαŸ‹αž‘αŸ…αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹ root αžαžΆαž˜αžšαž™αŸˆαž”αŸ’αžšαžαž·αž”αžαŸ’αžαž·αž€αžΆαžšαž˜αž·αž“αžαŸ’αžšαžΉαž˜αžαŸ’αžšαžΌαžœαž“αŸƒαž™αž“αŸ’αžαž€αžΆαžšαž’αž“αž»αž‰αŸ’αž‰αžΆαž S/Key αž“αž·αž„ Yubikey αž”αŸ‰αž»αž“αŸ’αžαŸ‚αžœαžΆαž˜αž·αž“αžŠαŸ†αžŽαžΎαžšαž€αžΆαžšαž€αŸ’αž“αž»αž„αž€αžΆαžšαž€αŸ†αžŽαžαŸ‹αžšαž…αž“αžΆαžŸαž˜αŸ’αž–αŸαž“αŸ’αž’ OpenBSD αž›αŸ†αž“αžΆαŸ†αžŠαžΎαž˜αž‘αŸ αžŠαŸ„αž™αžŸαžΆαžšαž€αžΆαžšαž’αž“αž»αž‰αŸ’αž‰αžΆαž S/Key αž“αž·αž„ Yubikey αžαŸ’αžšαžΌαžœαž”αžΆαž“αž”αž·αž‘αŸ” αž…αž»αž„αž€αŸ’αžšαŸ„αž™ αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αž“αŸ…αž€αŸ’αž“αž»αž„ su αž’αž“αž»αž‰αŸ’αž‰αžΆαžαž±αŸ’αž™αž’αŸ’αž“αž€αž”αŸ’αžšαžΎαž”αŸ’αžšαžΆαžŸαŸ‹αž”αž„αŸ’αž€αžΎαž“αžŠαŸ‚αž“αž€αŸ†αžŽαžαŸ‹αž›αžΎαž’αž“αž’αžΆαž“αž”αŸ’αžšαž–αŸαž“αŸ’αž’ αžŠαžΌαž…αž‡αžΆαž…αŸ†αž“αž½αž“αž’αŸ’αž“αž€αž–αžŽαŸŒαž“αžΆαž―αž€αžŸαžΆαžšαž”αžΎαž€αž…αŸ†αž αŸ”

αž“αŸ…αž–αŸαž›αž“αŸαŸ‡ αž—αžΆαž–αž„αžΆαž™αžšαž„αž‚αŸ’αžšαŸ„αŸ‡αžαŸ’αžšαžΌαžœαž”αžΆαž“αž‡αž½αžŸαž‡αž»αž› αž€αžΆαžšαž’αŸ’αžœαžΎαž”αž…αŸ’αž…αž»αž”αŸ’αž”αž“αŸ’αž“αž—αžΆαž–αžŸαž»αžœαžαŸ’αžαž·αž—αžΆαž–αž’αžΆαž…αžšαž€αž”αžΆαž“αžαžΆαž˜αžšαž™αŸˆαž™αž“αŸ’αžαž€αžΆαžš syspatch(8) αžŸαŸ’αžαž„αŸ‹αžŠαžΆαžšαŸ”

αž”αŸ’αžšαž—αž–: linux.org.ru

αž‘αž·αž‰αž€αžΆαžšαž”αž„αŸ’αž αŸ„αŸ‡αžŠαŸ‚αž›αž’αžΆαž…αž‘αž»αž€αž…αž·αžαŸ’αžαž”αžΆαž“αžŸαž˜αŸ’αžšαžΆαž”αŸ‹αž‚αŸαž αž‘αŸ†αž–αŸαžšαžŠαŸ‚αž›αž˜αžΆαž“αž€αžΆαžšαž€αžΆαžšαž–αžΆαžš DDoS, αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ VPS VDS πŸ”₯ αž‘αž·αž‰αžŸαŸαžœαžΆαž”αž„αŸ’αž αŸ„αŸ‡αž‚αŸαž αž‘αŸ†αž–αŸαžšαžŠαŸ‚αž›αž’αžΆαž…αž‘αž»αž€αž…αž·αžαŸ’αžαž”αžΆαž“αž‡αžΆαž˜αž½αž™αž“αžΉαž„αž€αžΆαžšαž€αžΆαžšαž–αžΆαžš DDoS αž“αž·αž„αž˜αŸ‰αžΆαžŸαŸŠαžΈαž“αž˜αŸ VPS VDS | ProHoster