ユーザー名/パスワードの代わりに単一のキーを使用してログインしますか? [閉鎖]

ユーザー名/パスワードの代わりに単一のキーを使用してログインしますか? [閉鎖]

ユーザー名/パスワードの組み合わせが面倒だと思います。

"iamMe%3"などの単一のパスワードを使用してUNIXベースのシステムにログインする方法はありますか?

明らかに、標準ログインの代わりに実行する特定のアプリケーションが必要です。このすべてを制御するPAMというAPIがあると思います。問題は、ユーザー名/パスワードの資格情報を単一のパスワードに置き換えることができるPAMベースの固定ソリューションがあるかどうかです。

ベストアンサー1

@peterhが述べたように、複数のユーザーが同じパスワードを選択した場合、システムはどのユーザーを認証するのかわかりません。

もちろん、ユーザー名が一意であるため、セキュリティポリシーがこれを許可すると仮定すると、特定のユーザーに空のパスワードを設定できます。もちろん欠点は、アカウントにパスワードがないことです。

デフォルトでは、自動ログインはほとんど悪いです。ユーザーはまだパスワードを持っていますが、ホームディレクトリのコンテンツの削除など、追加の認証を必要としない操作には誰でもアクセスできます。


私が唯一のユーザーであるシステムでは、私にとって便利な選択肢は次のとおりです。

  • getty最初のVTから自動的にログインするように設定されています。
  • bashGNUを起動するように(私のデフォルトシェル)を設定し(まだセッションscreenにない場合)screen
  • マイフォルダにロック画面コマンドを含めます。.screenrc

同様のアプローチがグラフィック環境でも機能します。screen付属のロックを一種のX11ディスプレイロックプログラムに置き換えることができます。

この方法は完全ではありません安全- 物理的アクセス権を持つ攻撃者はこれらの設定ファイルを簡単に編集できます。


SSHアクセスの場合は、公開鍵認証を設定してSSH構成ファイルに適切なユーザー名を指定すると、ユーザー名とパスワードを完全に使用する必要はありません。

おすすめ記事