Linux有问必答:如何创建新的亚马逊AWS访问密钥问题:我在配置一个需要访问我的亚马逊AWS帐号的应用时被要求提供AWS访问密钥ID和秘密访问密钥,我怎样创建一个新的AWS访问密钥呢? 亚马逊AWS安全凭证用于验证你以及授权任何第三方应用访问你的AWS帐号,有各种不同的AWS安全凭证可用,如密码、访问密钥、多因素身份验证、X.509证书等。 如果你想要创建新的访问密钥(访问密钥ID和秘密访问密钥),请按一下步骤进行。 首先,登录到AWS控制台。 linux中国 2024-07-20 Escape
如何使用btsync通过网络实现计算机间的文件共享如果你是那种使用各式设备在网上工作的人,我相信你肯定需要一个在不同设备间同步文件及目录的方法,至少是非常渴望有这种功能。 BitTorrent Sync简称btsync,是一个基于BitTorrent(著名P2P文件分享协议)的免费跨平台同步工具。与传统BitTorrent客户端不同的是,btsync可以在不同操作系统及设备之间加密数据传输和基于自动生成的密钥来授予访问共享文件的权限。 更具体点, linux中国 2024-07-20 爱可生开源社区
Linux有问必答:Ubuntu桌面上如何禁用默认的密钥环解锁提示问题:当我启动我的Ubuntu桌面时,出现了一个弹出对话框,要求我输入密码来解锁默认的密钥环。我怎样才能禁用这个“解锁默认密钥环”弹出窗口,并自动解锁我的密钥环? 密钥环是一个以加密方式存储你的登录信息的本地数据库。各种桌面应用(如浏览器、电子邮件客户端)使用密钥环来安全地存储并管理你的登录凭证、机密、密码、证书或密钥。对于那些需要检索存储在密钥环中的信息的应用程序,需要解锁该密钥环。 Ubunt linux中国 2024-07-20 泡泡
如何在 Ubuntu 16.04 上安装和使用 EncryptpadEncryptPad 是一个自由开源软件,它通过简单方便的图形界面和命令行接口来查看和修改加密的文本,它使用 OpenPGP RFC 4880 文件格式。通过 EncryptPad,你可以很容易的加密或者解密文件。你能够像保存密码、信用卡信息等私人信息,并使用密码或者密钥文件来访问。 特性 支持 windows、Linux 和 Max OS。 可定制的密码生成器,可生成健壮的密码。 随机的密钥文件 linux中国 2024-07-19 醒在深海的猫
如何使用 Seahorse 管理 PGP 和 SSH 密钥学习使用 Seahorse GUI 工具去管理 PGP 和 SSH 密钥。 安全即内心的平静。毕竟,安全是许多用户迁移到 Linux 的最大理由。但是为什么要止步于仅仅采用该平台,你还可以采用多种方法和技术去确保你的桌面或者服务器系统的安全。 其中一项技术涉及到密钥 —— 用在 PGP 和 SSH 中。PGP 密钥允许你去加密和解密电子邮件和文件,而 SSH 密钥允许你使用一个额外的安全层去登入服 linux中国 2024-07-18 醒在深海的猫
用 PGP 保护代码完整性(二):生成你的主密钥在本系列文章中,我们将深度探讨如何使用 PGP 以及为工作于自由软件项目的开发者提供实用指南。在前一篇文章中,我们介绍了基本工具和概念。在本文中,我们将展示如何生成和保护你的 PGP 主密钥。 清单 生成一个 4096 位的 RSA 主密钥 (必要) 使用 paperkey 备份你的 RSA 主密钥 (必要) 添加所有相关的身份 (必要) 考虑事项 理解“主”(认证)密钥 在本节和下一节中,我们将 linux中国 2024-07-18 Escape
用 PGP 保护代码完整性(三):生成 PGP 子密钥在第三篇文章中,我们将解释如何生成用于日常工作的 PGP 子密钥。 在本系列教程中,我们提供了使用 PGP 的实用指南。在此之前,我们介绍了基本工具和概念,并介绍了如何生成并保护您的主 PGP 密钥。在第三篇文章中,我们将解释如何生成用于日常工作的 PGP 子密钥。 清单 生成 2048 位加密子密钥(必要) 生成 2048 位签名子密钥(必要) 生成一个 2048 位验证子密钥(推荐) 将你的公 linux中国 2024-07-18 醒在深海的猫
如何在 Linux 中配置基于密钥认证的 SSH什么是基于 SSH 密钥的认证? 众所周知,Secure Shell,又称 SSH,是允许你通过无安全网络(例如 Internet)和远程系统之间安全访问/通信的加密网络协议。无论何时使用 SSH 在无安全网络上发送数据,它都会在源系统上自动地被加密,并且在目的系统上解密。SSH 提供了四种加密方式,基于密码认证,基于密钥认证,基于主机认证和键盘认证。最常用的认证方式是基于密码认证和基于密钥认证。 linux中国 2024-07-18 LOVEHL^ˇ^
在 Ubuntu 和 Debian 上启用双因子身份验证的三种备选方案如何为你的 SSH 服务器安装三种不同的双因子身份验证方案。 如今,安全比以往更加重要,保护 SSH 服务器是作为系统管理员可以做的最为重要的事情之一。传统地,这意味着禁用密码身份验证而改用 SSH 密钥。无疑这是你首先应该做的,但这并不意味着 SSH 无法变得更加安全。 双因子身份验证就是指需要两种身份验证才能登录。可以是密码和 SSH 密钥,也可以是密钥和第三方服务,比如 Google。这意味 linux中国 2024-07-18 向阳逐梦
用 PGP 保护代码完整性(六):在 Git 上使用 PGP我们继续我们的 PGP 实践系列,来看看签名标签的标签和提交,这可以帮你确保你的仓库没有被篡改。 在本系列教程中,我们提供了一个使用 PGP 的实用指南,包括基本概念和工具、生成和保护你的密钥。如果你错过了前面的文章,你可以查看下面的链接。在这篇文章中,我们谈一谈在 Git 中如何集成 PGP、使用签名的标签,然后介绍签名提交,最后添加签名推送的支持。 第一部分:基本概念和工具 第二部分:生成你的 linux中国 2024-07-18 大树
用 PGP 保护代码完整性(五):将子密钥移到一个硬件设备中在这个系列教程中,将为你提供使用 PGP 和保护你的私钥的最佳体验。 在本系列教程中,我们将提供一个使用 PGP 的实用指南。如果你没有看过前面的文章,你可以通过下面的链接去查看。在这篇文章中,我们将继续讨论如何保护你的密钥,谈一谈将你的子密钥移到一个专门的硬件设备中的一些技巧。 第一部分:基本概念和工具 第二部分:生成你的主密钥 第三部分:生成 PGP 子密钥 第四部分:将主密钥移到离线存储中 linux中国 2024-07-18 张二河
用 PGP 保护代码完整性(四):将主密钥移到离线存储中如果开发者的 PGP 密钥被偷了,危害非常大。了解一下如何更安全。 在本系列教程中,我们为使用 PGP 提供了一个实用指南。你可以从下面的链接中查看前面的文章: 第一部分:基本概念和工具 第二部分:生成你的主密钥 第三部分:生成 PGP 子密钥 这是本系列教程的第四部分,我们继续本教程,我们将谈一谈如何及为什么要将主密钥从你的家目录移到离线存储中。现在开始我们的教程。 清单 准备一个加密的可移除的 linux中国 2024-07-18 捡田螺的小男孩
用 PGP 保护代码完整性(七):保护在线帐户在这个系列的最后一篇当中,我们将为你展示如何用双因子认证保护你的在线账户。 到目前为止,本系列教程已经提供了 PGP 的实用指南,包括基本概念和工具、生成和保护你的密钥的步骤。如果你错过了前面的文章,可以通过下面的链接查看。在本系列的最后一篇文章中,我们将为你保护在线帐户提供一个额外的指南,保护在线帐户是当今非常重要的一件事情。 第一部分:基本概念和工具 第二部分:生成你的主密钥 第三部分:生成 linux中国 2024-07-18 竹子爱熊猫
FinalCrypt:一个开源文件加密应用我通常不会加密文件,但如果我打算整理我的重要文件或凭证,加密程序就会派上用场。 你可能已经在使用像 GnuPG 这样的程序来帮助你加密/解密 Linux 上的文件。还有 EncryptPad 也可以加密你的笔记。 但是,我看到了一个名为 FinalCrypt 的新的免费开源加密工具。你可以在 GitHub 页面上查看其最新的版本和源码。 在本文中,我将分享使用此工具的经验。请注意,我不会将它与其他 linux中国 2024-07-18 捡田螺的小男孩
在 AWS 中使用 Ansible 来管理你的 SSH 密钥如果你长期使用亚马逊 Web 服务(AWS)中的实例,你可能会遇到下面这个常见的问题,它不是因为技术性的原因导致的,更多的是因为人类追求方便舒适的天性:当你登录一台你最近没有使用的区域的新实例,你最终会创建一个新的 SSH 密钥对,久而久之这最终就会造成个人拥有太多密钥,导致管理起来复杂混乱。 本文将会介绍一种在所有区域中使用你的公钥的方法。最近,一篇 Fedora Magazine 的文章介绍了 linux中国 2024-07-18 宇宙之一粟
SSH 密钥管理工具常用开源工具的省时快捷方式。 我经常使用 SSH。我发现自己每天都要登录多个服务器和树莓派(与我位于同一房间,并接入互联网)。我有许多设备需要访问,并且获得访问权限的要求也不同,因此,除了使用各种 ssh / scp 命令选项之外,我还必须维护一个包含所有连接详细信息的配置文件。 随着时间的推移,我发现了一些省时的技巧和工具,你可能也会发现它们有用。 SSH 密钥 SSH 密钥是一种在不使用密码的 linux中国 2024-07-17 张二河
解读 Ubuntu 里的密钥环概念如果你用过 Ubuntu 或者其他的 Linux 发行版里的自动登录功能, 你可能遇到过这种弹出消息: 请输入密码以解锁你的登录密钥环 登录密钥环在你登录系统时未解锁。 如果你一直点击取消,它会不断弹出几次才会消失。你可能想知道,为什么你会一直看到这个密钥环信息呢? 让我来告诉你吧。它其实不是错误,而是一个安全特性。 奇怪吗?下面就让我来解释下 Linux 里的密钥环概念。 Linux 里的密钥环 linux中国 2024-07-17 LOVEHL^ˇ^
全新的 YubiKey 5C NFC 安全密钥让你可以使用 NFC 轻松认证你的安全设备如果你格外谨慎,会使用最好的认证方法来保护你的在线帐户的安全,你可能知道 Yubico。他们制作的硬件认证安全密钥可以取代双因素认证,并摆脱在线账户的密码认证系统。 基本上,你只需将安全密钥插在电脑上,或者使用智能手机上的 NFC 来解锁访问账户。这样一来,你的认证方式就会完全保持离线状态。 当然,你可以随时使用 Linux 中好用的密码管理器。但如果你拥有一家公司,或为公司工作,或者只是对自己的 linux中国 2024-07-17 向阳逐梦
使用 OpenSSL 加密和解密文件OpenSSL 是一个实用工具,它可以确保其他人员无法打开你的敏感和机密消息。 加密是对消息进行编码的一种方法,这样可以保护消息的内容免遭他人窥视。一般有两种类型: 密钥加密或对称加密 公钥加密或非对称加密 密钥加密 secret-key encryption 使用相同的密钥进行加密和解密,而 公钥加密 public-key encryption 使用不同的密钥进行加密和解密。每种方法各有利弊。密 linux中国 2024-07-17 大树
硬核观察 #402 美国联邦调查局早就拿到了 REvil 解密密钥但并没有用来解锁美国联邦调查局早就拿到了 REvil 解密密钥但并没有用来解锁 据称,尽管美国联邦调查局已经秘密从 REvil 黑客组织的服务器上得到解密密钥,但在近三周的时间里,他们没有帮助解锁今年夏天受到重大勒索软件攻击的数百家企业和机构的计算机。如果立即部署这些密钥可以帮助受害者,以避免估计的数百万美元的恢复费用。但是,联邦调查局没有帮忙解锁,而是正计划开展一项行动来瓦解 REvil 黑客组织,以免打草惊蛇 linux中国 2024-07-17 三掌柜