Горячее
Лучшее
Свежее
Подписки
Сообщества
Блоги
Эксперты
Войти
Забыли пароль?
или продолжите с
Создать аккаунт
Я хочу получать рассылки с лучшими постами за неделю
или
Восстановление пароля
Восстановление пароля
Получить код в Telegram
Войти с Яндекс ID Войти через VK ID
Создавая аккаунт, я соглашаюсь с правилами Пикабу и даю согласие на обработку персональных данных.
ПромокодыРаботаКурсыРекламаИгрыПополнение Steam
Пикабу Игры +1000 бесплатных онлайн игр
Начните с маленькой подводной лодки: устанавливайте бомбы, избавляйтесь от врагов и старайтесь не попадаться на глаза своим плавучим врагам. Вас ждет еще несколько игровых вселенных, много уникальных сюжетов и интересных загадок.

Пикабомбер

Аркады, Пиксельная, 2D

Играть

Топ прошлой недели

  • AlexKud AlexKud 38 постов
  • SergeyKorsun SergeyKorsun 12 постов
  • SupportHuaport SupportHuaport 5 постов
Посмотреть весь топ

Лучшие посты недели

Рассылка Пикабу: отправляем самые рейтинговые материалы за 7 дней 🔥

Нажимая кнопку «Подписаться на рассылку», я соглашаюсь с Правилами Пикабу и даю согласие на обработку персональных данных.

Спасибо, что подписались!
Пожалуйста, проверьте почту 😊

Помощь Кодекс Пикабу Команда Пикабу Моб. приложение
Правила соцсети О рекомендациях О компании
Промокоды Биг Гик Промокоды Lamoda Промокоды МВидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня

Linux + Компьютер

С этим тегом используют

Windows IT Программирование Ubuntu IT юмор Программист Компьютерная помощь Компьютерное железо Помощь Сборка компьютера Видеокарта Игры Компьютерные игры Все
294 поста сначала свежее
20
aid2022
aid2022
1 год назад
Лига Сисадминов

Настройка Multifactor.ru на примере входа в Debian 12 по ssh⁠⁠

Источник

Проверим проверить работу с проектом multifactor.ru, для примера сделаем вход с помощью Multifactor на консоль тестовой ВМ с Debian 12. Это не реклама!

Настройка Multifactor.ru на примере входа в Debian 12 по ssh Компьютер, Linux, Приложение, Двухфакторная аутентификация, Debian, Защита информации, Работа сайта, Длиннопост

Согласно описанию на сайте, это система многофакторной проверки подлинности для сайтов, Linux и Windows серверов, систем виртуализации и облаков, Exchange etc. Систему можно рассматривать как наш аналог Microsoft Authenticator. Может работать через push/смс/email/телегу etc. Проверим на деле.

Основные шаги:

1) регистрация на сайте multifactor.ru, настройки нового ресурса, приложение для телефона

2) правки конфигурации на ВМ

3) настройки для нового пользователя, проверка

Шаг 1 - регистрируемся на сервере multifactor.ru, получаем доступ в личный кабинет.

Настройка Multifactor.ru на примере входа в Debian 12 по ssh Компьютер, Linux, Приложение, Двухфакторная аутентификация, Debian, Защита информации, Работа сайта, Длиннопост

Личный кабинет:

Настройка Multifactor.ru на примере входа в Debian 12 по ssh Компьютер, Linux, Приложение, Двухфакторная аутентификация, Debian, Защита информации, Работа сайта, Длиннопост

Создадим в админке сайте новый ресурс для нашего сервера:

Настройка Multifactor.ru на примере входа в Debian 12 по ssh Компьютер, Linux, Приложение, Двухфакторная аутентификация, Debian, Защита информации, Работа сайта, Длиннопост

В настройках ресурса будет поля, которые потом пойдут в конфиги на сервере:

  • NAS Identifier

  • Shared Secret

Настройка Multifactor.ru на примере входа в Debian 12 по ssh Компьютер, Linux, Приложение, Двухфакторная аутентификация, Debian, Защита информации, Работа сайта, Длиннопост

Естественно, надо установить приложение на телефон, чтобы входить через push.

На шаге 2 устанавливаем libpam-radius-auth:

root@debian12:/home/user# apt update

root@debian12:/home/user# apt install libpam-radius-auth

На сайте есть документация, в которой есть нюансы, об этом ниже. Правим на Debian 3 файла.

/etc/pam_radius_ssh.conf - подключение radius от multifactor

root@debian12:/home/user# more /etc/pam_radius_ssh.conf

radius.multifactor.ru Значение_Shared_Secret 40

Права на файл, было/стало:

root@debian12:/home/user# ls -al /etc/pam_radius_ssh.conf

-rw-r--r-- 1 root root 58 May 31 18:28 /etc/pam_radius_ssh.conf

root@debian12:/home/user# chmod 0600 /etc/pam_radius_ssh.conf

root@debian12:/home/user# ls -al /etc/pam_radius_ssh.conf

-rw------- 1 root root 58 May 31 18:28 /etc/pam_radius_ssh.conf

Файл /etc/pam.d/sshd - pam radius для sshd, изменения:

#@include common-auth

auth sufficient pam_radius_auth.so

/etc/ssh/sshd_config - настройки демона sshd

...

#@include common-password

auth required pam_radius_auth.so client_id=Значение_NAS_Identifier conf=/etc/pam_radius_ssh.conf

3-ий файл для изменения /etc/ssh/sshd_config - настройки демона sshd

Тут важный момент - если не используем publickey, его настройки ставить не надо. У нас получилось так:

##PubkeyAuthentication yes

##AuthenticationMethods publickey,keyboard-interactive

AuthenticationMethods keyboard-interactive

KbdInteractiveAuthentication yes

Если у вас вход на сервер только по логину/паролю, то по документации с сайта получите проблему:

Настройка Multifactor.ru на примере входа в Debian 12 по ssh Компьютер, Linux, Приложение, Двухфакторная аутентификация, Debian, Защита информации, Работа сайта, Длиннопост

На шаге 3 настраиваем вход для пользователя. Мы ориентировались на пункт меню "Запросы доступа", где фиксируются попытки входа. Пользователь должен соответствовать логину на сервер. После настроек (приходит письмо со ссылкой на сайт для дальнейшей настройки) доступ заработал:

Настройка Multifactor.ru на примере входа в Debian 12 по ssh Компьютер, Linux, Приложение, Двухфакторная аутентификация, Debian, Защита информации, Работа сайта, Длиннопост

Итог: вход на сервер с Debian 12 через ssh по паролю+push через приложение заработал.

PS по бесплатным лицензиям после настройки получилось так - 1 пошла на регистрацию входа на сайт, 1 для собственно пользователя сервера, 1 в запасе.

Настройка Multifactor.ru на примере входа в Debian 12 по ssh Компьютер, Linux, Приложение, Двухфакторная аутентификация, Debian, Защита информации, Работа сайта, Длиннопост
Показать полностью 8
[моё] Компьютер Linux Приложение Двухфакторная аутентификация Debian Защита информации Работа сайта Длиннопост
4
8
StKulikov
1 год назад
Лига Сисадминов

Посоветуйте ВПН (не обход блокировок)⁠⁠

Друзья, нужен совет. Сотрудникам нужен доступ к корпоративной сети. Сейчас работают через OpenVPN или WG. Но меня заебало мне надоело настраивать впн и объяснять каждому что надо нажимать сюда, а потом сюда.

Чего хочу: Было бы идеально что-то типа radminvpn но на своем сервере. Что бы служба стартовала сама вместе с системой. Сейчас смотрю автозапуск OpenVPN, но результатами пока недоволен. Буду благодарен за любые конструктивные советы.

[моё] Компьютер Интернет Удаленная работа Linux Windows Вопрос Спроси Пикабу Мат Текст
41
2
osinter
osinter
1 год назад

Сетевая разведка: методика и набор инструментов⁠⁠

Сетевая разведка: методика и набор инструментов Информационная безопасность, Linux, Хакеры, Взлом, Интернет, Mr Robot, Компьютер

— Поиск уязвимостей на хосте, начинается со сбора базовой информации.

Эта информация включает в себя:

1. Обнаружение хостов (если мы исследуем подсеть);

2. Cканирование портов для поиска открытых;

3. Oпределение запущенных служб на этих портах;

4. Oпределение версий служб и поиск уязвимостей для данных версий;

5. Проверка на использование слабых паролей(брут);

6. Запуск доп. сканирований различными инструментами (в зависимости от обнаруженных сетевых служб.)

— Обычно это довольно типичный набор действий, который варьирует от обнаруженных на хосте запущенных сетевых служб. Поэтому уже есть разные инструменты автоматизации, которые могут просканировать диапазон сети и, например, запустить брут-форс найденных служб. В этом посте расскажу о нескольких инструментах сетевой разведки:

OWASP Amass — инструмент, используемый для составления сетевых карт поверхностей атак, а также для обнаружения внешних активов.

passivedns — инструмент для пассивного сбора DNS для облегчения обработки инцидентов, сетевого мониторинга.

CloudFail — инструмент обнаружения реального IP-адреса серверов, скрытых за Cloudflare, путем поиска старых записей базы данных и обнаружения неправильно настроенного DNS.

#Recon

Мой Telegram-канал

Показать полностью
[моё] Информационная безопасность Linux Хакеры Взлом Интернет Mr Robot Компьютер
3
1
osinter
osinter
1 год назад

OSINT: литература по разным направлениям⁠⁠

OSINT: литература по разным направлениям Информационная безопасность, Хакеры, Osint, Разведка, Анонимность, Компьютерные сети, Компьютер, Интернет, Linux, Windows

В этом посте я познакомлю вас с одними из лучших RU-книг по OSINT'у, которые должен прочитать каждый исследователь!

— С помощью этих книг вы сможете углубить свои знания в области разведки общедоступной информации, изучить основные методики и применять их на практике.

1. Конкурентная разведка в компьютерных сетях: Книга посвящена сегменту конкурентной разведки, охватывающему процедуры сбора и обработки информации, проводимые с целью поддержки принятия управленческих решений, повышения конкурентоспособности.

2. Поиск знаний в Internet: Книга посвящена современным подходам к получению новых знаний на основе анализа пространства сети Internet и методам обработки информационных потоков с целью выявления значимых тенденций, понятий, феноменов, их взаимосвязей.

3. Искусство легального, анонимного и безопасного доступа: Описан ряд приемов защиты персональных данных с помощью шифрования, паролей, многофакторной аутентификации, приватного обмена, бесследного удаления информации и других доступных обычному пользователю средств.

4. Как найти и скачать в Интернете любые файлы: Описан ряд эффективных приемов доступа к заблокированным сайтам, поиска информации и нужных файлов. Даны советы по бесплатному скачиванию файлов с файлообменных серверов, торрент-трекеров и узлов DC++

Сохраняйте в избранное этот список литературы, она может изменить ваше понимание OSINT-разведки.

#Books

Мой Telegram-канал

Показать полностью
[моё] Информационная безопасность Хакеры Osint Разведка Анонимность Компьютерные сети Компьютер Интернет Linux Windows
0
18
NewLife1986
1 год назад
IT минувших дней

Не знаю, как вы, а я пойду в IT⁠⁠

Начнем изучение с Азов

YouTube IT Компьютер Программирование Программа Linux Windows Приложение Видео
6
xorro
1 год назад

Что мешает вам перейти на Linux?⁠⁠

Давно использую эту систему, но не навязываю никому такой выбор, просто хочется узнать, что мешает её массовому использованию? В принципе, ряд аргументов я сам могу привести, хотя их актуальность постепенно снижается. Например, раньше говорили про сложность установки и настройки, но постепенно это было исправлено, также раньше говорили про отсутствие нужных программ и драйверов, но сейчас эта проблема существенно меньше, и не только благодаря тому, что под Linux стало больше программ, просто сейчас многие приложения ушли в веб, а какие-то вещи вообще делаются не за компьютером, а через смартфон. Но, при этом, наверняка же остаётся что-то, что действительно помешало бы многим на домашнем или рабочем компьютере перейти на Linux. А вот что? Ну кроме очевидных примеров вроде игр. А вот есть что-то ещё, что помешает вам перейти на Linux даже если вы захотите это сделать?

[моё] Linux Windows Операционная система Компьютер Текст
136
Alexandrograd
Alexandrograd
1 год назад

Что лучше?⁠⁠

Всех приветствую.
Подскажите пожалуйста, какая из двух этих операционных систем лучше, и какие их плюсы и минусы.
Я, пользуюсь всю жизнь Windows, но хочу перейти на Linux, вот только хз, есть ли смысл, и смогу ли я адаптироваться в ней?

Что лучше? Совет, Мнение, Компьютерная помощь, Компьютер, Сравнение, Windows, Linux
Совет Мнение Компьютерная помощь Компьютер Сравнение Windows Linux
43
1
eduvad
1 год назад

Linux⁠⁠

Ребята подскажите пожалуйста, я плохо разбираюсь в вопросе мне хотелось бы узнать в чём различия межу (Linux Mint, Linux ubuntu, Linux debian, Arch Linux, Kali Linux) Это что всё одно и тоже? И отличаются только заставкой рабочего стола и расположением иконок на рабочем столе?

Компьютерная помощь Компьютер Linux Операционная система Текст
45
Посты не найдены
О нас
О Пикабу Контакты Реклама Сообщить об ошибке Сообщить о нарушении законодательства Отзывы и предложения Новости Пикабу Мобильное приложение RSS
Информация
Помощь Кодекс Пикабу Команда Пикабу Конфиденциальность Правила соцсети О рекомендациях О компании
Наши проекты
Блоги Работа Промокоды Игры Курсы
Партнёры
Промокоды Биг Гик Промокоды Lamoda Промокоды Мвидео Промокоды Яндекс Директ Промокоды Отелло Промокоды Aroma Butik Промокоды Яндекс Путешествия Постила Футбол сегодня
На информационном ресурсе Pikabu.ru применяются рекомендательные технологии