เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบซเบผเบฒเบเปƒเบ™ OpenBSD

ะกะฟะตั†ะธะฐะปะธัั‚ั‹ ะธะท Qualys Labs ะพะฑะฝะฐั€ัƒะถะธะปะธ ะฝะตัะบะพะปัŒะบะพ ะฟั€ะพะฑะปะตะผ ะฑะตะทะพะฟะฐัะฝะพัั‚ะธ, ัะฒัะทะฐะฝะฝั‹ั… ั ะฒะพะทะผะพะถะฝะพัั‚ัŒัŽ ะพะฑะผะฐะฝัƒั‚ัŒ ะฟั€ะพะณั€ะฐะผะผั‹, ะพั‚ะฒะตั‡ะฐัŽั‰ะธะต ะทะฐ ะฟั€ะธะผะตะฝัะตะผั‹ะต ะฒ BSD ะผะตั…ะฐะฝะธะทะผั‹ ะฟั€ะพะฒะตั€ะบะธ ะฟะฐั€ะพะปะตะน (ะฐะฝะฐะปะพะณ PAM). ะžะฑะผะฐะฝ ะทะฐะบะปัŽั‡ะฐะตั‚ัั ะฒ ะฟะตั€ะตะดะฐั‡ะต ะธะผะตะฝะธ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปั ยซ-schallengeยป ะธะปะธ ยซ-schallenge:passwdยป, ะบะพั‚ะพั€ะพะต ะทะฐั‚ะตะผ ะธะฝั‚ะตั€ะฟั€ะตั‚ะธั€ัƒะตั‚ัั ะฝะต ะบะฐะบ ะธะผั ะฟะพะปัŒะทะพะฒะฐั‚ะตะปั, ะฐ ะบะฐะบ ะพะฟั†ะธั. ะŸะพัะปะต ัั‚ะพะณะพ ัะธัั‚ะตะผะฐ ะฟั€ะธะฝะธะผะฐะตั‚ ะปัŽะฑะพะน ะฟะฐั€ะพะปัŒ. ะฃัะทะฒะธะผั‹, ั‚.ะต. ั€ะฐะทั€ะตัˆะฐัŽั‚ ะฒ ะธั‚ะพะณะต ะฝะตัะฐะฝะบั†ะธะพะฝะธั€ะพะฒะฐะฝะฝั‹ะน ะดะพัั‚ัƒะฟ, ัะตั€ะฒะธัั‹ smtpd, ldapd, radiusd. ะกะตั€ะฒะธั sshd ะฟั€ะพัะบัะฟะปัƒะฐั‚ะธั€ะพะฒะฐั‚ัŒ ะฝะต ัƒะดะฐะตั‚ัั, ั‚ะฐะบ ะบะฐะบ ะดะฐะปัŒัˆะต sshd ะทะฐะผะตั‡ะฐะตั‚, ั‡ั‚ะพ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปัŒ ยซ-schallengeยป ะฝะฐ ัะฐะผะพะผ ะดะตะปะต ะฝะต ััƒั‰ะตัั‚ะฒัƒะตั‚. ะŸั€ะพะณั€ะฐะผะผะฐ su ะฟั€ะธ ะฟะพะฟั‹ั‚ะบะต ัะบัะฟะปัƒะฐั‚ะฐั†ะธะธ ะฒ ะปะพะฑ ะฟะฐะดะฐะตั‚, ั‚ะฐะบ ะบะฐะบ ั‚ะพะถะต ะฟั‹ั‚ะฐะตั‚ัั ะฒั‹ััะฝะธั‚ัŒ uid ะฝะตััƒั‰ะตัั‚ะฒัƒัŽั‰ะตะณะพ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปั.

ะขะฐะบะถะต ะฑั‹ะปะธ ะพะฑะฝะฐั€ะพะดะพะฒะฐะฝั‹ ั€ะฐะทะฝะพั€ะพะดะฝั‹ะต ัƒัะทะฒะธะผะพัั‚ะธ ะฒ xlock, ะฒ ะฐะฒั‚ะพั€ะธะทะฐั†ะธะธ ั‡ะตั€ะตะท S/Key ะธ Yubikey, ะฐ ั‚ะฐะบะถะต ะฒ su, ะฝะต ัะฒัะทะฐะฝะฝั‹ะต ั ัƒะบะฐะทะฐะฝะธะตะผ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปั ยซ-schallengeยป. ะฃัะทะฒะธะผะพัั‚ัŒ ะฒ xlock ะฟะพะทะฒะพะปัะตั‚ ะพะฑั‹ั‡ะฝะพะผัƒ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปัŽ ะฟะพะฒั‹ัะธั‚ัŒ ะฟั€ะธะฒะธะปะตะณะธะธ ะดะพ ะณั€ัƒะฟะฟั‹ auth. ะงะตั€ะตะท ะฝะตะฒะตั€ะฝัƒัŽ ั€ะฐะฑะพั‚ัƒ ะผะตั…ะฐะฝะธะทะผะพะฒ ะฐะฒั‚ะพั€ะธะทะฐั†ะธะธ ั‡ะตั€ะตะท S/Key ะธ Yubikey ะผะพะถะฝะพ ะฟะพะฒั‹ัะธั‚ัŒ ะฟั€ะธะฒะธะปะตะณะธะธ ะพั‚ ะณั€ัƒะฟะฟั‹ auth ะดะพ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปั root, ะฝะพ ะฒ ะบะพะฝั„ะธะณัƒั€ะฐั†ะธะธ OpenBSD ะฟะพ ัƒะผะพะปั‡ะฐะฝะธัŽ ัั‚ะพ ะฝะต ั€ะฐะฑะพั‚ะฐะตั‚, ะฟะพัะบะพะปัŒะบัƒ ะฐะฒั‚ะพั€ะธะทะฐั†ะธั ั‡ะตั€ะตะท S/Key ะธ Yubikey ะฒั‹ะบะปัŽั‡ะตะฝะฐ. ะะฐะบะพะฝะตั†, ัƒัะทะฒะธะผะพัั‚ัŒ ะฒ su ะฟะพะทะฒะพะปัะตั‚ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปัŽ ะฟะพะฒั‹ัะธั‚ัŒ ะปะธะผะธั‚ั‹ ะฝะฐ ัะธัั‚ะตะผะฝั‹ะต ั€ะตััƒั€ัั‹, ั‚ะฐะบะธะต ะบะฐะบ ะบะพะปะธั‡ะตัั‚ะฒะพ ะพั‚ะบั€ั‹ั‚ั‹ั… ั„ะฐะนะปะพะฒั‹ั… ะดะตัะบั€ะธะฟั‚ะพั€ะพะฒ.

ะะฐ ะดะฐะฝะฝั‹ะน ะผะพะผะตะฝั‚ ัƒัะทะฒะธะผะพัั‚ะธ ัƒัั‚ั€ะฐะฝะตะฝั‹, ะพะฑะฝะพะฒะปะตะฝะธั ะฑะตะทะพะฟะฐัะฝะพัั‚ะธ ะดะพัั‚ัƒะฟะฝั‹ ั‡ะตั€ะตะท ัˆั‚ะฐั‚ะฝั‹ะน ะผะตั…ะฐะฝะธะทะผ syspatch(8).

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: linux.org.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™