AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题

问题[password](server)

Martin Hope
pacoverflow
Asked: 2023-12-06 00:56:28 +0800 CST

在哪里为 IBM Tivoli Netcool/OMNIbus ObjectServer REST API 配置用户帐户?

  • 5

我们有一个应用程序将请求发送到 IBM Tivoli Netcool/OMNIbus 8.1 服务器的 ObjectServer REST API。在请求中,有一个AuthorizationHTTP 标头设置为Basic <base64-encoded string>,其中 base64 编码的字符串代表admin:password。REST API 返回请求的信息,这意味着应用程序正在为admin用户发送正确的密码。

现在我想更改发送的密码,但我不知道用户在哪里admin配置。正如您在 IBM 管理控制台中看到的,没有admin列出用户:

在此输入图像描述

我尝试更改应用程序以在 HTTP 标头中发送 base64 编码的字符串obadmin:password(上面屏幕截图中显示的用户之一)Authorization,并且 REST API 响应“401 - 需要授权”错误,因此看起来 REST API 不会验证该屏幕截图中列出的任何用户。

如何更改admin用户的密码?

password
  • 1 个回答
  • 139 Views
Martin Hope
HenryM
Asked: 2021-08-23 00:24:09 +0800 CST

更改 postgres 密码

  • 0

我忘记了本地安装(Ubuntu 20.04)的 postgres 密码。

我已经安装并运行了 postgres

henry@henry-Apollo:/$ service postgresql status
● postgresql.service - PostgreSQL RDBMS
     Loaded: loaded (/lib/systemd/system/postgresql.service; enabled; vendor preset: enabled)
     Active: active (exited) since Thu 2021-08-19 18:16:09 BST; 2 days ago
   Main PID: 1924 (code=exited, status=0/SUCCESS)
      Tasks: 0 (limit: 18895)
     Memory: 0B
     CGroup: /system.slice/postgresql.service

Aug 19 18:16:09 henry-Apollo systemd[1]: Starting PostgreSQL RDBMS...
Aug 19 18:16:09 henry-Apollo systemd[1]: Finished PostgreSQL RDBMS.

我试图pg_hba.conf根据我看到的几篇解释重置密码的过程的帖子来查找。

sudo find / -type d -name "pg_hba.conf"
find: ‘/run/user/1000/doc’: Permission denied
find: ‘/run/user/1000/gvfs’: Permission denied

我找不到文件。请问如何重设密码。

谢谢

password postgresql password-reset
  • 1 个回答
  • 122 Views
Martin Hope
Ahmad Al-Mutawa
Asked: 2021-07-28 05:29:02 +0800 CST

如何在 SSH 中使用 root 重置 WD Sharespace 的共享密码?

  • -1

我有一台 Western Digital ShareSpace 磁盘阵列 NAS(本手册中的同一台:https ://docs.rs-online.com/49a1/0900766b80ce7e97.pdf )

该系统有现有数量的共享,包含大量文件和数据。每个共享都是通过 NAS 的 Web 界面创建的,每个共享都有自己的用户名和密码。

我能够登录到 NAS SSH 界面(以 root 身份)并且当我运行命令时

less /etc/passwd

我可以看到列出的共享用户名。我可以使用更改其中任何一个的密码

passwd [any_share_username_here]

改变就完成了。但是当我尝试从 Windows 挂载共享时,系统会提示我输入用户名和密码。我在 SSH 中输入的新密码似乎不起作用。

我猜 NAS 具有用于访问共享的单独凭据,以及用于 SSH 的不同密码。

有没有办法(从 SSH)更改或删除密码或创建一个可以暴露给 Windows 的新共享?

我可以重置用于登录 Web 界面的管理员密码吗?

编辑:澄清一下:我已经可以从 SSH 访问共享卷,并且可以浏览所有数据。我只需要能够从 Windows 映射到卷,但我不能,因为我不会在没有 Web 界面的情况下重置密码。

password ssh network-attached-storage
  • 1 个回答
  • 142 Views
Martin Hope
Juan Jimenez
Asked: 2021-07-17 16:55:02 +0800 CST

如何在 Kubernetes 中更新 AWS ECR 存储库的密码?

  • 0

我使用 AWS ECR 创建了一个私有 docker 注册表。我想将它与 Rancher 管理的 Kubernetes 集群一起使用,但是 AWS 每 12 小时更改一次注册表的密码。如何将其更新为集群中的机密?

password amazon-web-services kubernetes rancher ecr
  • 1 个回答
  • 438 Views
Martin Hope
Hannes
Asked: 2021-03-13 01:40:26 +0800 CST

加密 SSH 私钥的密码安全性:如何读取 bcrypt 的整数或成本因子

  • 2

在这里https://security.stackexchange.com/a/52564您可以阅读到较新的 OpenSSH 版本使用 bcrypt 来保护密钥文件。bcrypt 的安全性取决于成本因素,请参阅https://security.stackexchange.com/questions/139721/estimate-the-time-to-crack-passwords-using-bcrypt/201965#201965

根据https://crypto.stackexchange.com/questions/58536/how-does-openssh-use-bcrypt-to-set-ivs/58543#58543,默认的 bcrypt 轮数为 16。这将是一个很好的安全性. 但是如何获得回合数/成本因素?

到目前为止我所做的:密钥看起来像(为了让它更短,这里只有一个弱的 1024 位密钥)

-----BEGIN OPENSSH PRIVATE KEY-----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-----END OPENSSH PRIVATE KEY-----

密码是test

然后让我们解码base64。因此必须删除以'-----'开头的第一行和最后一行

cat key | tail -n +2 | head -n -1 | base64 -d > text.txt

现在打开 text.txt 例如在记事本++ 这显示 在此处输入图像描述

但现在我不知道如何从那里读取roundcount。你能帮忙吗?

security password ssh-keys
  • 2 个回答
  • 287 Views
Martin Hope
Nataku
Asked: 2021-02-18 09:46:30 +0800 CST

AD 密码最大为 16 个字符

  • 0

我的一位客户遇到了这个问题,我们无法创建超过 16 个字符的密码。我刚刚发现了这一点,因为我们切换到对所有客户端域管理员使用长密码。除了 Azure 之外,我一直无法找到任何关于 Web 搜索的信息,在某一点上具有相同的限制。我没有看到服务器连接到 Azure,但想知道它是否以某种方式传播到服务器以及我们如何删除该上限。

我检查了域级别,它是在2003年,所以我将它提升到2012R2。重新启动,没有任何区别。任何帮助都会很棒,谢谢。

password
  • 1 个回答
  • 37 Views
Martin Hope
yves
Asked: 2021-02-15 01:53:56 +0800 CST

从 2 个不同的客户端 ssh 到同一主机,不同的身份验证方法列表?

  • 0

我有一个将自己暴露为网卡的 USB 小工具,并允许对其进行 ssh。

在我的笔记本电脑上,我可以使用密码方法进行身份验证:

$ ssh -v -v -v -o PreferredAuthentications=password -o PubkeyAuthentication=no [email protected] 
...
debug1: Authentications that can continue: publickey,password

但是同一台设备连接到我的桌面,不允许密码方法

debug1: Authentications that can continue: publickey

在这两种情况下,我都使用相同的 ssh 客户端ssh -V:

OpenSSH_8.2p1 Ubuntu-4ubuntu0.1, OpenSSL 1.1.1f  31 Mar 2020

我认为差异应该在服务器主机(小工具)上。它使用dropbear,但我没有找到任何特定的配置。

可用的身份验证方法中的这种不同行为从何而来?

authentication password ssh dropbear
  • 1 个回答
  • 56 Views
Martin Hope
DrBeco
Asked: 2021-02-13 15:50:04 +0800 CST

每周锁定一次组的最佳方法[重复]

  • -1
这个问题在这里已经有了答案:
如何限制某些用户在 linux 中的登录时间? (1 个回答)
去年关闭。

我管理的 SSH 服务器将被允许从一组用户登录,除了星期日之外的所有日子。

您将如何优雅地解决这个问题?感谢对评论或创意+和+安全答案的任何输入。

它还应该踢出已登录的用户。并注意任何登录方式,例如密码或 ssh 密钥。

(按建议编辑)

linux login password debian-buster ssh-keys
  • 1 个回答
  • 60 Views
Martin Hope
colan
Asked: 2021-02-04 06:33:19 +0800 CST

如何以标准方式使用不同的密码/密钥设置每个 OpenStack Swift 对象存储容器?

  • 0

我想要有许多存储桶,每个存储桶都有自己的密码或密钥,供最终用户使用。

我发现的一些选项:

  1. ACL:这些在每个 OpenStack 用户的基础上工作。我认为为每个最终用户创建一个新的 OpenStack 用户是没有意义的。
  2. 应用程序凭据:这些不能在每个容器的基础上设置,而是在一类操作上设置。因此,您可以限制容器,但这是针对所有容器,而不是特定容器。

Cloud-A宣布了容器特定的 API 密钥(记录在别处),但这似乎是非标准的。我想要与上游 OpenStack 兼容的东西。

password openstack containers swift object-storage
  • 1 个回答
  • 110 Views
Martin Hope
xsw2_2wsx
Asked: 2021-01-25 10:38:00 +0800 CST

如何安全地将秘密传递给应用程序

  • 2

我有一个公开 REST API 的应用程序,该 API 需要一些秘密才能启动,例如数据库密码、p12 密钥库密码或 HS512 密钥以用于发布令牌。这些值是从应用程序环境中提取的。我将把应用程序部署到 AWS EC2。我想出了 4 个选项来传递这些值:

  1. 由于环境变量通过 switch 到java命令传递 - 这将非常不方便
  2. 创建一个 bash 脚本,其中存储在纯文本中的硬编码密码执行java命令 - 这将使连接到 EC2 实例的任何人都可以使用它们。
  3. 与上面相同,但不是以纯文本形式存储秘密,而是使用对称密钥对其进行加密,并让脚本提示它并使用解密的值运行应用程序。
  4. AWS 秘密管理器——这对于一个简单的 Web 应用程序来说似乎有点过头了,而且还会带来成本。

这样做的正确方法是什么?选项3甚至有意义吗?

deployment password amazon-ec2 encryption amazon-web-services
  • 2 个回答
  • 368 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve