É possível configurar senhas de login de console ou ssh únicas usando apenas pacotes dos repositórios oficiais do Arch Linux?

1

Eu quero configurar senhas de uso único para acesso remoto via ssh e para acesso de login no console local a um servidor Arch Linux (sem nenhuma interface gráfica). O servidor é executado em um ambiente de pequenas empresas e sua função é principalmente hospedar máquinas virtuais KVM e LXC. O sistema está totalmente atualizado e executando o kernel Linux 4.9.6.

Houve pacotes no passado (ou seja, OPIE) que foram encontrados para ser buggy e inseguro e, portanto, foram removidos da maioria dos repositórios oficiais de cada distribuição.

Existe atualmente um pacote chamado OTPW (One Time PassWord). Eu vi OTPW mencionado em vários posts aqui, mas sem descrição ou comentário. Em relação ao Arch Linux, o OTPW está disponível apenas no AUR.

Então, minha pergunta é principalmente se alguém sabe de uma solução disponível usando apenas pacotes dos repositórios oficiais do Arch.

Em segundo lugar, alguém sabe o motivo pelo qual o OTPW não está nos repositórios oficiais? Embora eu prefira strongmente usar pacotes oficiais do Arch, o OTPW ou outro pacote de terceiros pode fornecer uma solução simples e segura?

    
por airhuff 06.02.2017 / 22:37

1 resposta

0

OTPW seria a solução mais fácil, está no repo principal no Ubuntu / Debian fx. mas não no RHEL, onde você tem que compilá-lo a partir da fonte.

É muito seguro, você pode escolher o nível de entropia dependendo da sua paranóia.

Também é muito mais fácil de configurar do que o OPIE ou o lambert fx.

Merkle é um spinoff de lambert que é mais seguro fazendo uma árvore de hashes, mas geralmente é pesado em termos de computação e muito complexo em comparação com OTPW.

Se você não confia em provedores de pacotes de terceiros, sugiro compilar da fonte: link

    
por 11.06.2018 / 13:48