Articles of authentication

允许ssh访问git在远程机器上拉

我们有一个服务器上的一些我们的git仓库,我希望能够克隆到我们的networking服务器(运行debian)。 我在networking服务器上运行了ssh-keygen ,并将公钥复制到了gitserver上的authorized_keys,现在我可以成功通过web服务器ssh到gitserver: ssh -T [email protected] 它会login我。但是,如果我在Web服务器上调用git clone: sudo git clone [email protected]:/dir/repo.git 我得到这个回应: Permission denied (publickey). fatal: The remote end hung up unexpectedly 有谁知道这是为什么发生? 我读过我应该允许在我的本地机器上运行Max OS X的/ etc / ssh_config中的ForwardAgent ,我已经完成但没有解决问题。

Daloradius / Freeradius mac身份validation

我使用本网站上的步骤设置了centos freeradius mysql与前端daloradius http://linuxdrops.com/install-freeradius-with-web-based-management-daloradius-on-centosrhel-debian-ubuntu/ 安装似乎没问题,我尝试了telneting并在交换机上传递用户名/密码。 问题是这将足够用于基于cisco交换机的macauthentication端口。 (只需通过在daloradius新用户页面的mac地址authentication上添加mac地址即可)。 (我是一个半径的新手)

如何使用数字证书检查与远程服务器的连接(客户机authentication)

我有一个数字证书,带有服务器和客户端身份validation扩展以及一个私钥。 现在我想连接到一个远程服务器(REST Web服务),它应该接受我的请求,因为我的证书。 作为第一步,我想检查这个连接是否会工作。 远程服务器不在我的控制之下。 我有这个REST的URL https://host.test.com/REST/admin/user/1212/ ,我需要做的证书请求。 那么我怎样才能通过命令行(Linux系统)来做到这一点?

用户自助服务的SSL客户端证书解决scheme

我正在pipe理一个基于Linux的小型企业networking。 用户信息集中存储在OpenLDAP目录中。 现在有一个现有的CA用于签署服务器证书。 它使用EasyRSA进行pipe理。 我目前的项目是build立一个VPN远程访问networking以及基于802.1X的WiFi。 我想为两者使用客户端证书。 我想避免必须手动创build每个客户端证书。 理想情况下,将会有一个Web服务来对用户进行LDAPvalidation,并允许他们在没有pipe理员干预的情况下创build一个已签名的客户端证书。 这样的服务可以做一个中间的CA. 有没有一个项目,免费或商业,让我做到这一点? 理想的基于Linux的,因为这将适合现有的环境最好的。 在研究过程中,我偶然发现了OpenCA和EJBCA,而且这些看起来是高度可configuration的。 但是目前还不清楚这些function是否可以提供。 另外: 我发现了一个提到Active Directory证书服务的指南,这似乎基本上是我需要的。 向下滚动到“在Windows 7上生成用户证书”,显示该过程。 但是,由于这不是一个Windowsnetworking,所以没有Active Directory的另一个解决scheme是首选。

使用Ubuntu机器用户和对等validation方法连接PostgreSQL 9.1

我想用我的机器用户(谁是stream浪者)连接到我本地安装的PostgreSQL 9.1。 所以,在阅读PostgreSQL文档之后,我想我只需要: 在pg_ident.conf添加用户名映射: vpstream浪postgres 使用pg_hba.conf的映射 本地所有所有对等地图= vp 但是我得到了错误 sql: FATAL: Peer authentication failed for user "vagrant" 如果我尝试使用psql连接到我的服务器。 我想我误解了PostgreSQL手册。 但是,我怎么能得到我所需要的? ( 本地连接用户vagrant就像是postgres用户 ) 提前谢谢了

尽pipe网站访问被阻止,但Nginx仍然在服务于静态文件

我在我的centos服务器上安装了nginx。 我阻止了所有外部访问我正在testing的网站。 用这个代码。 location / { auth_basic "Administrator Login"; auth_basic_user_file /home/config-files/.htpasswd; } 问题是它不阻止访问静态文件。 我仍然可以像这样访问文件。 wp-admin/images/icons32-vs-2x.png wp-admin/css/colors/midnight/colors.min.css wp-content/themes/testtheme/style.css 为什么Nginx不能阻止访问这些文件。 编辑这里是完整的虚拟主机文件。 server { listen 80; server_name www.domainname.com; root /home/myuser/domainname.com/public; index index.html index.php; access_log /home/myuser/domainname.com/logs/access.log; error_log /home/myuser/domainname.com/logs/error.log; location ~ /\.svn/* { deny all; } location ~ \.(htaccess|htpasswd) { deny all; } location ~ \.conf$ { deny all; } […]

如果尝试使用@domainlogin,则Dovecot身份validation失败

当我尝试使用telnettesting我的IMAP服务器function时,遇到以下错误。 如果在testing期间,我省略@ domain.ex一切正常(如下图所示); a login user password a OK [CAPABILITY IMAP4rev1 LITERAL+ SASL-IR LOGIN-REFERRALS ID ENABLE IDLE SORT SORT=DISPLAY THREAD=REFERENCES THREAD=REFS THREAD=ORDEREDSUBJECT MULTIAPPEND URL-PARTIAL CATENATE UNSELECT CHILDREN NAMESPACE UIDPLUS LIST-EXTENDED I18NLEVEL=1 CONDSTORE QRESYNC ESEARCH ESORT SEARCHRES WITHIN CONTEXT=SEARCH LIST-STATUS SPECIAL-USE BINARY MOVE] Logged in 如果我尝试使用[email protected]。 我收到以下错误: a login [email protected] password a NO [AUTHENTICATIONFAILED] Authentication failed. […]

在IIS 8.5中使用基本身份validation

在IIS 6中,可以通过右键单击应用程序,select属性,进入“目录安全性”选项卡,在“身份validation和访问控制”组框中select“编辑”,并将“身份validation访问权限”设置为“基本身份validation文本)” 在IIS 8.5中,我在“身份validation”菜单中看不到类似的选项: 这里是关于基本authentication的文档,它说你应该能够启用它 http://technet.microsoft.com/en-us/library/hh831496.aspx#Basic 但是我什么都看不到

如何添加“validation结果:” – Debian Squeeze +后缀+ opendkim + SPF检查

我已经在我的VPS上安装了Debian Squeeze,我只使用它作为邮件服务器,安装的软件包是:Postfix + openDKIM + SPF_checks_with_Postfix。 所有工作正常,SPF&DKIM通过身份validation,但问题是在电子邮件标题“身份validation结果:”字段丢失。 所以,Postfix不会把这个头添加到消息中。 据我所知,这是“RFC 5451身份validation结果头” 我在opendkim.conf中添加了:AlwaysAddARHeader yes 但结果是一样的。 在电子邮件标题中仍然不是“Authentication-Results:”字段。 我如何添加/安装到服务器? 对不起,我是Debian的初学者,请帮忙

sudo apt-get update更改puppet的configuration文件?

我在linuxmint中启动了3个虚拟机。 1名木偶大师和2名木偶。 2天前,我可以运行“sudo木偶代理 – testing”在客户端没有问题。 今天我在我的木偶之一安装meteor。 之后“sudo puppet agent –test”不再有效。 我非常困惑这种现象。 那是因为过去几天我没有碰到任何.conf和.pp文件。 事实上,我只是把这个vm关掉2天,然后把它打开。 我无法诊断导致此错误的问题。 如果有人能给我一个解释和如何解决,我将不胜感激。 错误日志: Warning: Unable to fetch my node definition, but the agent run will continue: Warning: Server hostname 'puppetmaster' did not match server certificate; expected one of puppetmaster.localdomain, DNS:puppet, DNS:puppet.localdomain, DNS:puppetmaster.localdomain Info: Retrieving plugin Error: /File[/var/lib/puppet/lib]: Failed to generate additional resources […]