Можно ли сделать разные пароли для пользователя и на вход в систему?

Как правильно задавать вопросы Правильно сформулированный вопрос и его грамотное оформление способствует высокой вероятности получения достаточно содержательного и по существу ответа. Общая рекомендация по составлению тем: 1. Для начала воспользуйтесь поиском форума. 2. Укажите версию ОС вместе с разрядностью. Пример: LM 19.3 x64, LM Sarah x32 3. DE. Если вопрос касается двух, то через запятую. (xfce, KDE, cinnamon, mate) 4. Какое железо. (достаточно вывод inxi -Fxz в спойлере (как пользоваться спойлером смотрим здесь)) или же дать ссылку на hw-probe 5. Суть. Желательно с выводом консоли, логами. 6. Скрин. Просьба указывать 2, 3 и 4 независимо от того, имеет ли это отношение к вопросу или нет. Так же не забываем об общих правилах Как пример вот
Аватара пользователя

Автор темы
sasha300
Сообщения: 143
Зарегистрирован: 31 мар 2023, 08:56
Решено: 6
Откуда: СПб
Благодарил (а): 102 раза
Поблагодарили: 7 раз
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#1

23 окт 2023, 10:17

:hi3:
Задача: чтобы на вход в систему был пароль, отличимый от пользовательского. Как можно это реализовать?
Заранее спасибо за вектор направления! :hshake:

Решение sasha300 » 29 окт 2023, 23:11
rogoznik писал(а):
28 окт 2023, 17:26
sasha300 писал(а): ↑
Вчера, 08:58
через visudo даю пользователю admin доступ к sudo

:dash2:
На самом деле эксперименты шли не с учетками: user и admin, а с user1 и user2. Учетку admin создать не удалось. Это к тому, почему мне пришлось использовать visudo.

На ноуте для тестов доигрался до того, что при входе, отображалась только одна учетка, а поле для ввода пароля не было. При нажатии на enter опять появлялось это окно и так циклично. Но это была финальная стадия экспериментов, поэтому выводы были уже сделаны:
  • пароль на GRUB не ставлю. И дело даже не в том, что он легко обходится, а в том, что соотношение удобство/зашита должно быть сбалансированным
  • пользователю установлен простейший пароль, домашняя директория не зашифрована
  • на жестком дистке выделяется 20-30 ГБ. под раздел. Сам раздел в формате ext4, с помощью VeraCrypt создаю дисковый зашифрованный том, туда размещаю программы, содержащие личные данные, назовем их "приватные программы". Проги в формате appimage
  • ssh ключи имеют парольную защиту и находятся по дефолтному пути

Что получаю:
  • приватные программы находяться в контейнере, скрыты от посторонних глаз
  • нет мазохизма с вводом сложного пароля. Я любитель экспериментировать и часто работаю с командами, требующих sudo привилегий
Недостатки:
  • если потребуется запустить хоть одну приватную программу, то придется подключать контейнер, вводя сложный пароль.
На мой взгляд это лучше, чем ставить на аккаунт сложный пароль.

Перейти к ответу ➙
LM 21.3 Xfce HW probe

Аватара пользователя

Dja
Сообщения: 6944
Зарегистрирован: 27 авг 2016, 20:03
Решено: 30
Откуда: Voskresensk
Благодарил (а): 1326 раз
Поблагодарили: 726 раз
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#2

23 окт 2023, 10:20

Нет. Изучите термины авторизация и аутентификация! Будет полезно!

Аватара пользователя

rogoznik
Сообщения: 10076
Зарегистрирован: 27 июн 2017, 13:36
Решено: 131
Откуда: Нижний Тагил
Благодарил (а): 777 раз
Поблагодарили: 1965 раз
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#3

23 окт 2023, 10:20

sasha300, это как? Для входа в систему используется пользовательский пароль.
Опиши свою хотелку подробнее
ИзображениеИзображение

Аватара пользователя

symon2014
Сообщения: 5978
Зарегистрирован: 16 дек 2017, 21:59
Решено: 37
Откуда: Феодосия
Благодарил (а): 32 раза
Поблагодарили: 752 раза
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#4

23 окт 2023, 10:25

Очевидно нужен пользователь без прав sudo . Типа фильмец посмотреть и стишок написать.

Аватара пользователя

Dja
Сообщения: 6944
Зарегистрирован: 27 авг 2016, 20:03
Решено: 30
Откуда: Voskresensk
Благодарил (а): 1326 раз
Поблагодарили: 726 раз
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#5

23 окт 2023, 10:28

symon2014, нет. Речь идет именно о том, чтоб при логине ты вводил один пароль, а при sudo - другой. Но этого невозможно кроме как ты указал разности пользователей. Вобщем...да....вопрос задан некорректно ) Вход в систему осуществляет пользователь. Поэтому ответом на текущий вопрос - нет, невозможно. Если же ТС откорректирует вопрос - картина прояснится

Аватара пользователя

Автор темы
sasha300
Сообщения: 143
Зарегистрирован: 31 мар 2023, 08:56
Решено: 6
Откуда: СПб
Благодарил (а): 102 раза
Поблагодарили: 7 раз
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#6

23 окт 2023, 11:13

rogoznik писал(а):
23 окт 2023, 10:20
sasha300, это как? Для входа в систему используется пользовательский пароль.
Опиши свою хотелку подробнее
Есть ноут, который приходиться таскать с собой. в котором находятся ssh ключи от сереров и прочая личная инфа. Сам пароль для пользователя простейший, допустим 1, но хотелось бы, чтобы на вход в систему был более сложный пароль.
Этого вполне было бы достаточно, так как в случае кражи/потери ноута и наличия более сложного пароля на вход в систему, у меня будет время на смену ssh ключей, выход из аккаунта Firefox и т.п. Но делать сложным пароль и каждый раз, при запуске sudo, вводить этот пароль тоже не охота. С этого ноута можно грохнуть сервера и сервера для бекапов, что приведет к нормальным для меня, траблам. Вобщем потеря железки не так важна, сколько важны ssh ключи (парольные фразы установлены) и доступ к аккаунту Firefox.
Была мысля, поставить VeraCrypt и зашифровать домашнюю директорию, либо весь раздел (корень / и директория /home на одном разделе), либо юзать LUKS, но это надо переустанавливать и настраивать систему, что отнимет много времени. Вобщем хочется пойти от простого к сложному, VeraCrypt и LUKS на предпоследнем и последних местах соответственно.
Заранее респект за предложенные идеи! :thumbs:
LM 21.3 Xfce HW probe

Аватара пользователя

hellonet
Сообщения: 2899
Зарегистрирован: 11 окт 2016, 12:58
Решено: 11
Откуда: Новосибирск
Благодарил (а): 1092 раза
Поблагодарили: 470 раз
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#7

23 окт 2023, 11:16

sasha300 писал(а):
23 окт 2023, 11:13
Сам пароль для пользователя простейший, допустим 1
Это мой пароль, его уже нельзя использовать

Аватара пользователя

hellonet
Сообщения: 2899
Зарегистрирован: 11 окт 2016, 12:58
Решено: 11
Откуда: Новосибирск
Благодарил (а): 1092 раза
Поблагодарили: 470 раз
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#8

23 окт 2023, 11:20

sasha300 писал(а):
23 окт 2023, 11:13
но это надо переустанавливать и настраивать систему
Я бы проще сделал. Установленную на ноут систему так бы и оставил с простым паролем. А на флешку установил (или даже клонировал, чтоб быстрее) бы вторую операционную систему со сложным паролем и держал бы ключи и прочие секреты на ней/ И сноутом таскаться не обязательно, если в месте куда с ним идёшь есть комп - воткнул в него флешку и вуаля ты в системе. Можно ещё кучу способов придумать. На внешнем USB диске, например
Последний раз редактировалось пользователем 1 hellonet; всего редактировалось раз: 23

no avatar

велес
Сообщения: 9
Зарегистрирован: 14 май 2020, 07:53
Решено: 1
Поблагодарили: 3 раза
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#9

23 окт 2023, 11:26

установит пароль на загрузку grub

Аватара пользователя

symon2014
Сообщения: 5978
Зарегистрирован: 16 дек 2017, 21:59
Решено: 37
Откуда: Феодосия
Благодарил (а): 32 раза
Поблагодарили: 752 раза
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#10

23 окт 2023, 11:28

sasha300 писал(а):
23 окт 2023, 11:13
Сам пароль для пользователя простейший, допустим 1, но хотелось бы, чтобы на вход в систему был более сложный пароль.
Нет такого понятия вход в систему. В систему в ходит не дух святой , а пользователь системы, ну или в некоторых случаях root.
Так что задача сформулирована не правильно.

Аватара пользователя

symon2014
Сообщения: 5978
Зарегистрирован: 16 дек 2017, 21:59
Решено: 37
Откуда: Феодосия
Благодарил (а): 32 раза
Поблагодарили: 752 раза
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#11

23 окт 2023, 11:29

велес писал(а):
23 окт 2023, 11:26
установит пароль на загрузку grub
И кому его дать ?


Аватара пользователя

hellonet
Сообщения: 2899
Зарегистрирован: 11 окт 2016, 12:58
Решено: 11
Откуда: Новосибирск
Благодарил (а): 1092 раза
Поблагодарили: 470 раз
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#13

23 окт 2023, 11:46

велес писал(а):
23 окт 2023, 11:26
установит пароль на загрузку grub
И каждый раз при входе в систему набирать 2 пароля и сложный и простой?

Аватара пользователя

Dja
Сообщения: 6944
Зарегистрирован: 27 авг 2016, 20:03
Решено: 30
Откуда: Voskresensk
Благодарил (а): 1326 раз
Поблагодарили: 726 раз
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#14

23 окт 2023, 11:47

hellonet, да. Но хотя бы при таком раскладе сложный придется ввести один раз при буте. Т.е. профит.

Аватара пользователя

symon2014
Сообщения: 5978
Зарегистрирован: 16 дек 2017, 21:59
Решено: 37
Откуда: Феодосия
Благодарил (а): 32 раза
Поблагодарили: 752 раза
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#15

23 окт 2023, 11:47

велес писал(а):
23 окт 2023, 11:33
отдельному пользователю
Сильно это поможет если ноут уйдёт ?

Аватара пользователя

rogoznik
Сообщения: 10076
Зарегистрирован: 27 июн 2017, 13:36
Решено: 131
Откуда: Нижний Тагил
Благодарил (а): 777 раз
Поблагодарили: 1965 раз
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#16

23 окт 2023, 14:03

sasha300 писал(а):
23 окт 2023, 11:13
Есть ноут, который приходиться таскать с собой. в котором находятся ssh ключи от сереров и прочая личная инфа. Сам пароль для пользователя простейший, допустим 1, но хотелось бы, чтобы на вход в систему был более сложный пароль.
Так и сделай.
Обычный пользователь, который не может sudo - задай ему сложный пароль.
Пользователь админ, который может sudo - задай ему пароль 1.

И пусть ssh-ключи лежат у обычного пользователя в хомяке. А при необходимости выполнения действий с повышением привилегий будет запрашиваться пароль пользователя-админа
ИзображениеИзображение

Аватара пользователя

Автор темы
sasha300
Сообщения: 143
Зарегистрирован: 31 мар 2023, 08:56
Решено: 6
Откуда: СПб
Благодарил (а): 102 раза
Поблагодарили: 7 раз
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#17

23 окт 2023, 14:35

hellonet писал(а):
23 окт 2023, 11:20
И сноутом таскаться не обязательно, если в месте куда с ним идёшь есть комп
Ну втыкать флешку в разные компы - не самая лучшее решение. К тому же, часто бывает, что надо решать трабл, находясь в машине. Короче только ноут. Кстати, скорость работы с флехи ограничена пропускной способностью usb порта, даже USB3 проигрывает SATA, что не айс.
велес писал(а):
23 окт 2023, 11:26
установит пароль на загрузку grub

Интересное решение, спасибо за вектор направления. Даже не знал, что так можно было
rogoznik писал(а):
23 окт 2023, 14:03
Обычный пользователь, который не может sudo - задай ему сложный пароль.
Пользователь админ, который может sudo - задай ему пароль 1.
Нее, два пользователя - усложнение процесса, придерживаюсь правила Макилроя (Философия Unix):
пишите программы, которые делают что-то одно и делают это хорошо;
p.s.: про холивар "почему юзаешь systemd" - к теме не относится :blink2:
ну а так, я ведь есть суперпользователь, зачем мне изгаляться?

ИМХО тут 3 варианта:
- поставить пароль на GRUB
- поставить VeraCrypt и зашифровать директорию /home/user
- переустановить ОС и зашифровать домашний каталог с помощью LUKS

Вобщем беру паузу, на втором, тестовом ноуте буду экспериментировать. Как говориться, эксперт это тот, кто совершил все ошибки. Также и тут, надо проверить каждый вариант.
Последний раз редактировалось пользователем 7 sasha300; всего редактировалось раз: 23
LM 21.3 Xfce HW probe

Аватара пользователя

Dja
Сообщения: 6944
Зарегистрирован: 27 авг 2016, 20:03
Решено: 30
Откуда: Voskresensk
Благодарил (а): 1326 раз
Поблагодарили: 726 раз
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#18

23 окт 2023, 14:39

sasha300 писал(а):
23 окт 2023, 14:35
- поставить VeraCrypt и зашифровать директорию /home/user
И как оно будет монтировать при старте?
Вобщем, пробуй!

Аватара пользователя

Автор темы
sasha300
Сообщения: 143
Зарегистрирован: 31 мар 2023, 08:56
Решено: 6
Откуда: СПб
Благодарил (а): 102 раза
Поблагодарили: 7 раз
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#19

23 окт 2023, 14:45

Dja писал(а):
23 окт 2023, 14:39
sasha300 писал(а):
23 окт 2023, 14:35
- поставить VeraCrypt и зашифровать директорию /home/user
И как оно будет монтировать при старте?
Вобщем, пробуй!
Даже не знаю, что ответить, я такое ни разу не делал.
Сначала думал, что для решения задачи, надо где-то надо поставить галочку, типа разные пароли на вход и для пользователя, а тут выясняется, что в идеале, надо переустанавливать систему и сразу же шифровать домашнюю директорию..
LM 21.3 Xfce HW probe

Аватара пользователя

Dja
Сообщения: 6944
Зарегистрирован: 27 авг 2016, 20:03
Решено: 30
Откуда: Voskresensk
Благодарил (а): 1326 раз
Поблагодарили: 726 раз
Контактная информация:

Можно ли сделать разные пароли для пользователя и на вход в систему?

#20

23 окт 2023, 14:50

sasha300, я прост пользуюсь верой :) Но у меня кейсы.
С томами думаю будет аналогично
2023-10-23_14-49.png

Ответить

Вернуться в «Общие вопросы по системе»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 0 гостей