ls -1TörténelemHUP adás-vételNépszerű témákNépszerű fórum témákHardverLinux Weekly NewsFreeBSD Project NewsOpenBSD Journal |
Mobil One Time Password Linux PAM rendszerhezA minap akadtam rá a Mobile-OTP oldalra, ami leginkább - de nem kizárólag - a mobiltelefonra telepíthető klienssel való jelszógenerálásról szól. A lényeg dióhéjban:
Nekem sikerült pam_exec-kel működésre bírni az oldalról letölthető scriptet, kisebb módosítással. A weboldalon lévő pam modult nem sikerült lefordítani Ubuntun, a pam_script megoldás esetlegesen működött. A script a pam konfigokkal, bővebb leírással itt.
»
|
KeresésNavigációBelépésHupWikiÁllásajánlatokHWSWFriss blogbejegyzésekHUP napi hírlevélLegfrissebb HUP videókLegfrissebb HUP képekLegfrissebb HUP dokumentumokSzavazásMit tudsz a B-tree struktúráról? Részletekbe menően ismerem a felépítését, funkcióját, határait és felhasználását. 10% Kevésbé ismerem, mint az első pontban, de hozzá tudok szólni a témához. 18% Használom, de nem ismerem minden részletét. 4% Hallottam már róla, minimális mértékben ismerem. 27% Egyáltalán nem ismerem. 34% Csak az eredmény érdekel. 8% Összes szavazat: 592
Új felhasználók
InformációKövess minket!Partnerünk |
Versenytárs:
http://code.google.com/p/google-authenticator/wiki/PamModuleInstructions
Ehhez tartozó leírás:
http://cvk.hu/2011/07/21/ketlepcsos-azonositas-hasznalata-a-google-authentikator-segitsegevel-azaz-ssh-belepes-telefonnal-debian-ubuntu-n/
________________
Intel(R) Core(TM)2 Quad CPU Q6600 @ 2.40GHz, 4 Gb ram, x86_64 3.2.1-gentoo
Az megoldható, hogy egy adott host kivételével mindig kérje ezt? Mert akkor lenne egy olyan pont, ahonnan be tudok menni vész esetén, ha nincs nálam a telefon,
-----
"Egy jó kapcsolatban a társunkat az ő dolgában kell támogatni, nem a miénkben."
rand() a lelke mindennek! :)
Ilyenre én az OPIE-t használom, a vejotp a mobilon, illetve néhány jelszókupac elérhető helyen tárolva, némi szteganográfiával megspékelve.
Esetleg „required” helyett „sufficient”-ként állítod be, és beállítasz utána valami alternatív autentikációs módszert. Ekkor nincs más dolgod, mint rossz kódot beírni, és akkor ugrik a következőre. Gondolom, lehet még bonyolítani.
int getRandomNumber() { return 4; } // ← aláírás //szabályos kockadobással választva. garantáltan véletlenszerű. xkcdArról nem is beszélve, hogy ahogy elnézem, van csomagolva is.
int getRandomNumber() { return 4; } // ← aláírás //szabályos kockadobással választva. garantáltan véletlenszerű. xkcd+1
--
A legértékesebb idő a pillanat amelyben élsz.
http://phoenix-art.hanzo.hu/
https://sites.google.com/site/jupiter2005ster/
ubuntu lucid alatt siman fordul a nativ pam modul.
--
A vegtelen ciklus is vegeter egyszer, csak kelloen eros hardver kell hozza!
Kéne valami olyan, ami fejben kiszámolható: a gép megadja a függvény bemenetét, mi ebből kiszámoljuk fejben a visszatérési értéket, az a jelszó. Már volt abból problémám, hogy le volt merülve a mobilom, amikor e-mailt/fácsét akartam nézni… :-)
int getRandomNumber() { return 4; } // ← aláírás //szabályos kockadobással választva. garantáltan véletlenszerű. xkcdMondjuk atan(0.47)?
Egyik egyetemi tanárnőm nem használt számológépet, 2 tizedesig fejben nyomta a végeredményt.
Ismerte a taylor sort, fejben osztott, szorzott és mondta a megoldást. Azóta is talány nekem, hogy hogyan tud valaki fejben 2 tizedesig exponenciális és trigonometrikus függvényeket számolni.
Kezdetben hitetlenkedtünk, hogy blöfföl és előre megtanulta, de mikor mi kérdeztünk, az is ment neki.
Nem vagyok otthon a hashelésben, de gondolom az atan()-nál egyszerűbbek is vannak… :-) – Persze ahhoz elég erős brute force-védelem kell, mert mintha több hashfüggvénnyel pont az lenne a probléma, hogy túl gyorsan kiszámolható.
int getRandomNumber() { return 4; } // ← aláírás //szabályos kockadobással választva. garantáltan véletlenszerű. xkcdFejben számolásról volt szó, erről jutott eszembe egyik tanárom.
Hasonló, mint mikor mindenféle szám/betű krikszkrakszokat kirak az oldal a képernyőre és neked be kell írnod ugyanazt.
Képzeld el csavargatott betűkkel leírva mondjuk, hogy "árkúsz tángens nullaegísz negyvenhít".
Neked meg be kell írni 2 tizedesig a megoldást.
:)
Autista :)
--
Discover It - Have a lot of fun!
Ezt mi jó régóta használjuk, az exchange owa elé tett apache reverse proxy-ra tettük plusz hitelesítésnek, nagyon jól működik. Probléma csak a userek miatt van, amikor kézzel állítgatják a telefonjukon az időt óraátállításkor.
Előnye, hogy szinte minden létező eszközre van program, a java verzió miatt. Amíg nem volt natív androidos kliens, a midlet azon is beizzítható volt, még az összes szutyok 15 éves nokián is.
sub
+1
bikmakk, izé, bookmark :)
Készítettem egy kis kibővített moduláris python scriptet PAM-hoz. A felhasználó magának tudja állítani az adatait. A script itt.