Le tele o faʻafitauli ile OpenBSD

Ua maua e le au popoto mai le Qualys Labs le tele o faafitauli tau puipuiga e fesoʻotaʻi ma le mafai ona faʻasesē polokalame e nafa ma le siakiina o upu faʻaogaina i le BSD (e tutusa ma le PAM). O le togafiti o le pasi lea o le igoa ole igoa "-challenge" po'o le "-schallenge: passwd", ona faauigaina lea e le o se username, ae o se filifiliga. A maeʻa lenei mea, e talia e le faiga soʻo se faʻaupuga. Ma'ale'ale, i.e. O le iʻuga, e faʻatagaina le avanoa e le faʻatagaina e le auʻaunaga smtpd, ldapd, radiusd. E le mafai ona faʻaaogaina le auaunaga sshd, talu ai ona matauina e le sshd e le o iai le tagata faʻaoga "-challenge". O le su program e paʻu pe a taumafai e faʻaaogaina, aua e taumafai foi e suʻe le uid o se tagata e le o iai.

O faʻafitauli eseese na faʻaalia foi i le xlock, i le faʻatagaina e ala i le S/Key ma le Yubikey, faʻapea foʻi ma le su, e le fesoʻotaʻi ma le faʻamalamalamaina o le "-challenge" tagata faʻaoga. O se fa'aletonu ile xlock e mafai ai e se tagata fa'aoga masani ona fa'ateleina avanoa i le vaega auth. E mafai ona faʻateleina avanoa mai le auth group i le root user e ala i le le saʻo o le faʻaogaina o le S / Key ma le Yubikey faʻatagaina faiga, ae e le aoga i le faaletonu OpenBSD configuration ona ua le atoatoa le faatagaga a S/Key ma Yubikey. Ma le mea mulimuli, o se faʻafitauli i su e mafai ai e le tagata faʻaoga ona faʻateleina tapulaʻa i luga o punaoa faʻaoga, e pei o le numera o faʻamatalaga faila faila.

I le taimi nei, ua fa'amautu fa'aletonu, o lo'o avanoa fa'afouga mo le puipuiga e ala i le masini masani syspatch(8).

puna: linux.org.ru

Faaopoopo i ai se faamatalaga