Articles of authentication

在站点根目录下使用.htpasswd .htaccess导致redirect循环

我想临时密码保护一个网站。 我在站点根目录中有一个.htaccess文件,其中包含: AuthType Basic AuthName "Example Site Name" AuthUserFile /home/my_username/.htpasswd Require valid-user 当我访问example.com时 ,会抛出一个login窗口,但是当我进行身份validation时,我得到一个310错误: 此网页有redirect循环 http://example.com/上的网页导致了太多的redirect。 清除本网站的Cookie或允许第三方Cookie可能会解决此问题。 如果没有,这可能是一个服务器configuration问题,而不是您的计算机的问题。 错误310(net :: ERR_TOO_MANY_REDIRECTS):有太多的redirect。 现在,每次击中example.com都会给我这个错误,而不要求我进行身份validation。 为什么发生这种情况?

转换ssh密钥

克隆我的bitbucket项目,我改变了/.ssh/authorized_keys内容通过添加我的bitbucket密钥,我可以克隆到我的bitbucket,但之后,我无法访问我的EC2服务器,因为我已经删除了整个内容/.ssh/authorized_keys,并用关键字replace ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQDHMcFczzNgh1z97zMrpyV0b+NOU7yMSZBDuH5BhvG5XDNN2CaOiwNg2iVjIR2U5laGpGMV8VC5G2N2jevXnOFyXUoe7HUuCjGK9IeG0iBsuq8GWlqC6EY0H6JbTqQK94QJIgxB2Ib+NRGYpKiLkXBO7FR7ZIcv8cv+aZdLQgNDMQTHvcHvqK8N/swBgzW1qjp+hhnkJC5ozUhFFIDTJqxTN3v9bG4CV2qYpk8axfR003X7BRVkcFZsCSq56fJ9ueB+wnqnXSZ+9WDXDPcB8AQQQ+8jNTbAE/bgQbNpztssvsBdy8+zxe7LEMlfmM8vEoyE333jSZLtvF1q+upfxzZh 现在如何访问我的服务器? 我已经使用puttygen生成了一个密钥文件,并用公钥replace了这个代码,并试图login,但没有显示错误消息 ————————— Error ————————— Disconnected: No supported authentication methods available (server sent: publickey) ————————— Authentication log (see session log for details): Using username "ubuntu". Server refused our key. Authentication failed. ————————— OK Reconnect (2 s) Help ————————— 注意我在windows下访问bibucket,〜/ .ssh /有这些内容config.txt,id_rsa.pub,id_rsa,known_hosts,personalid,personalid.txt,replace文本后我没有进入bitbucket,但我克隆了专用的bitbucket知识库

RHEL 6.3上的SSHD:是否可以通过子网使用RequiredAuthentications2?

我们正在实施RHEL 6.3并希望使用由其提供的双重身份validation机制 RequiredAuthentications2 publickey,password 在这里引用。 我想知道的是,如果有可能只适用于从某个子网的连接,例如通过防火墙进入外部,并使用其他(内部)连接的密码? 我想为这个远程访问(网关)configuration两个虚拟机,但是如果用户连接并login到其中一个机器,然后可以通过内部networkingscp(例如)到另一台机器而不需要另外的私钥。 如果sshd可以根据用户连接的地方selectauthentication机制,那将是理想的。

如何在半径响应中计算CRC

我有两个不同的专有软件,一个是用于计费的半径模块,二是电话站pbx。 当客户端进行呼叫时,pbx发送radius auth数据包到计费。 并计费回答。 我有半径响应的问题。 PBX对我说: validation错误的CRC作为回应 我不知道是不是真的。 我logging了请求响应的tcpdump,并且想要计算出正确的crc。 但是,CRC是什么意思? 是那个吗 身份validation者:fd4f8e9f12f7b72c29b1cae61713bddf 还是别的东西在包里? 请给我指出这个任务的正确的algorithm。 UPD:我发现ResponseAuth = MD5(Code + ID + Length + RequestAuth + Attributes + Secret)其中+表示串联。 在这个页面上http://www.hjp.at/doc/rfc/rfc2865.txt 。 在这里我上传我的转储https://gist.github.com/5203725

在CentOS 6.4上针对Gmail的Postfix SMTP中继服务器

我目前正尝试在CentOS 6.4机器上使用Postfix设置SMTP中继服务器到Gmail,所以我可以从我的PHP脚本发送电子邮件。 我按照这个教程,但是当我试图做一个 sendmail [email protected] 输出: tail -f / var / log / maillog Apr 16 01:25:54 ext-server-dev01 postfix/cleanup[3646]: 86C2D3C05B0: message-id=<[email protected]> Apr 16 01:25:54 ext-server-dev01 postfix/qmgr[3643]: 86C2D3C05B0: from=<[email protected]>, size=297, nrcpt=1 (queue active) Apr 16 01:25:56 ext-server-dev01 postfix/smtp[3648]: 86C2D3C05B0: to=<[email protected]>, relay=smtp.gmail.com[173.194.79.108]:587, delay=4.8, delays=3.1/0.04/1.5/0.23, dsn=5.5.1, status=bounced (host smtp.gmail.com[173.194.79.108] said: 530-5.5.1 Authentication Required. Learn more at 530 5.5.1 […]

login后立即注销

我在VMware vSphere Client中使用Red Hat 6.4复制了虚拟机,将其移动到另一个networking,并更改了连接到ldap服务器的configuration。 现在我有一个通过LDAPlogin程序的问题。 当我尝试login本地或通过SSH,系统立即注销我。 当我尝试通过ssh连接时,这是/ var / log / secure中的消息: Feb 17 13:41:57 %hostname% sshd[1452]: Accepted password for %user_name% from 10.84.176.248 port 30104 ssh2 Feb 17 13:41:57 %hostname% sshd[1452]: pam_unix(sshd:session): session opened for user %user_name% by (uid=0) Feb 17 13:41:57 %hostname% sshd[1452]: pam_unix(sshd:session): session closed for user %user_name% 所以,我知道我的系统可以连接到LDAP(命令id %username%返回有效的答案),并使用PAMlogin。 这是我的/etc/pam.d/system-auth : […]

如何在页面上创build自定义的ADFS第二因子login?

我有一个C#DLL提供HOTP和TOTP身份validation。 我想调整这个用于ADFSlogin页面。 (如果你喜欢,我会和你分享这个DLL) 如何将我的身份validationDLL集成到ADFS中? 我在这个页面上看到有可能创build这样的事情,并且Microsoft PhoneFactor已经在做这件事了。 缺less的是如何将一个任意的DLL集成到这个过程中。 我相信我需要链接到特定的URL,钩到特定的接口,但我找不到这个文档。 引用 您也可以使用外部authentication提供程序。 这种方法可以使AD FSto与其他服务集成,例如Windows Azure Active Authentication,或者您可以开发自己的提供商。 链接的文档将我带到了我不太熟悉的授权规则,但不pipe怎样,我不认为这是我需要整合我的解决scheme的技术深度。 那么如何将PhoneFactor或第三方DLL集成到ADFS中?

Node.js ESB身份validation连接到基于云的服务

我一直在寻找authentication的Node.js,它似乎像http://passportjs.org/相当不错的法案。 你认为这将是一个很好的候选人与所有主要的第三方基于云的服务接口,将在ESB范围内有用吗? 你认为护照是一个可靠的框架吗?

使nginx不能在错误日志中logging“基本authentication没有提供用户/密码”

我已经通过添encryption码保护function,通过nginx添加到我的许多域中: auth_basic "Restricted"; auth_basic_user_file /usr/ssl/htpasswd; 到nginx的vhosts。 为了消除所有错误,我将所有错误logging到日志文件中,但是由于密码保护,我的日志文件中出现大量“没有提供基本身份validation的用户/密码”错误。 我想告诉nginx不要logging这些错误..是否有一个指令来做到这一点? 我看了,但还没有find它… 如果你知道,那么请告诉我。 谢谢!

是否有可能创buildssh袜子服务器需要身份validation?

我正在看这个问题,而我试图find一个好的袜子服务器的Linux,这将是很容易configuration。 以下命令正常工作: ssh -f -N -D 0.0.0.0:1080 localhost 我想知道,但是,如果有可能有一些需要的袜子代理工作的身份validation – 即现有的Unix用户和正确的密码?