通过询问-响应身份认证提高桌面登录安全
如果你要设置多个密钥用于备份,请将所有的密钥设置为相同,然后使用 配置 /etc/pam.d/sudo现在要去验证配置是否有效,在同一个终端窗口中,你需要设置
将上面的
保持这个初始的终端窗口打开,然后打开一个新的终端窗口进行测试,在新的终端窗口中输入:
你应该注意到了 Yubikey 上的 LED 在闪烁。点击 Yubikey 按钮,你应该会看见一个输入 现在去测试确保失败也正常,启动另一个终端窗口,并从 USB 插口中拔掉 Yubikey。使用下面这条命令验证,在没有 Yubikey 的情况下,
你应该立刻被提示输入 设置 Gnome 桌面管理器(GDM)一旦你的测试完成后,你就可以为图形登录添加询问-响应支持了。将你的 Yubikey 再次插入进 USB 插口中。然后将下面这几行添加到
打开一个终端窗口,然后运行下面这些命令。如果需要,你可以使用其他的编辑器:
你应该看到 Yubikey 上的 LED 在闪烁,按下 Yubikey 按钮,然后在提示符处输入密码。 修改
保存更改并退出编辑器,如果你使用的是 vi,输入键是按 结论现在注销 GNOME。将 Yubikey 插入到 USB 口,在图形登录界面上点击你的用户名。Yubikey LED 会开始闪烁。触摸那个按钮,你会被提示输入你的密码。 如果你丢失了 Yubikey,除了重置密码之外,你还可以使用备份的 Yubikey。你还可以给你的账户增加额外的 Yubikey 配置。 如果有其他人获得了你的密码,他们在没有你的物理硬件 Yubikey 的情况下,仍然不能登录。恭喜!你已经显著提高了你的工作环境登录的安全性了。 【编辑推荐】
点赞 0 (编辑:老榕树站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- windows-server-2003 – Windows Defrag实用程序是否在RAID
- Window下不用安装虚拟机,也可以玩转Linux,玩转最新Redis
- Windows 11出世UWP却遭遇弃用!Windows 软件还会翻新吗
- 如何解决win10未检测到的正确适配器
- 怎样将win10升级成win10专业版
- 从Win11英文21996转到简中最新版Build22000的方法 附操作步
- Windows10系统电脑无法待机的处理方法
- windows-server-2003 – 从死Windows域控制器中获取FSMO角色
- api – 还有可能让Skype的用户在线状态?
- 怎么解决Linux LVM I/O报错