Linux SSH 启用双因素认证 (2FA / TOTP) 与 PAM 整合实战指南
> **? 摘要:** 本文档详细介绍了如何在 Linux(RHEL/CentOS/AlmaLinux)操作系统中,为 SSH 终端登录集成基于 TOTP(基于时间的一次性密码)的双因素认证(2FA)。通过结合 Google Authenticator PAM 模块与 OpenSSH 的交互式认证机
聚合了全站关于 #AlmaLinux 的所有技术沉淀与实战记录。
> **? 摘要:** 本文档详细介绍了如何在 Linux(RHEL/CentOS/AlmaLinux)操作系统中,为 SSH 终端登录集成基于 TOTP(基于时间的一次性密码)的双因素认证(2FA)。通过结合 Google Authenticator PAM 模块与 OpenSSH 的交互式认证机
> **? 摘要:** 本文档介绍了集中身份认证(统一认证)与网络用户的核心概念,深入解析了开源身份管理解决方案 **FreeIPA** 的底层组件架构。并基于 AlmaLinux 9 环境,提供了从 KVM 虚拟机准备、FreeIPA Server 安装、Firewalld 防火墙放行,到 Fre
> **? 摘要:** 本文档记录了 Linux(RHEL/CentOS/Debian/Ubuntu)下密码生命周期与安全策略的管理 SOP。涵盖 `passwd` 单用户策略设置、`chpasswd` 批量修改(明文/密文/指定哈希算法)、`chage` 账号过期精细化控制,以及 `/etc/sh
> **? 摘要:** 本文档介绍了 Linux 系统中用户管理的基础配置文件 `/etc/login.defs`。该文件定义了通过 `useradd`、`groupadd` 等命令创建新用户/组时的全局默认行为,包含密码生存周期、UID/GID 分配范围、家目录创建开关及密码加密算法等配置项。
> **? 摘要:** 本文档记录了 Linux(RHEL/CentOS/Debian/Ubuntu)环境下禁用用户登录的 4 种核心方法及其适用场景。包含修改 Shell、密码锁定(`passwd`/`usermod`)、账号到期限制以及系统级全局封禁(`/etc/nologin`),并提供包含“
> **? 摘要:** 本文档记录了 Linux(RHEL/CentOS/Debian/Ubuntu)下用户组密码管理与组管理员授权 SOP。详细讲解了如何通过 `newgrp` 临时切换有效组(Effective Group)以改变新建文件的属组,使用 `gpasswd` 配置组密码及委派组管理员
> **? 摘要:** 本文档汇总了 Linux(RHEL/CentOS/Debian/Ubuntu)下用户(User)与用户组(Group)管理的运维标准规范。包含 `groupadd`/`groupmod`/`gpasswd` 组增删改查、`useradd`/`usermod`/`userdel
> **? 摘要:** 本文档介绍了 Linux 系统中 `/etc/skel`(Skeleton,骨架)模板目录的工作原理与应用场景。当使用 `useradd -m` 或 `adduser` 命令创建新用户时,系统会将该目录下的所有文件(含隐藏配置文件)自动复制到新用户的家目录中,并自动更新文件所
> **? 摘要:** 本文档记录了一套适用于 RHEL 9 / AlmaLinux 9 / Rocky Linux 9 的 GNOME 桌面环境调优 SOP。涵盖基于 Mojave GTK 主题与 Dash-to-Dock 的 macOS 风格美化、RPM Fusion 补全 H.264 多媒体解
> **? 摘要:** 本文档介绍了在 EVE-NG 仿真平台中从零创建、制作与优化自定义 Linux 镜像(以 RHEL 8.9 为例)的标准 SOP 流程。涵盖 ISO 镜像加载、多磁盘挂载、系统内部基础软件与 PS1 预配、Cloud-Init 模板化清理脱敏、镜像增量 Commit 提交以及
> **? 摘要:** 本篇文档系统整理了 Podman 的两种数据持久化方案(命名卷 Volume 与 绑定挂载 Bind Mount),并重点剖析了在 RHEL/CentOS 默认开启 **SELinux** 的安全环境下,导致容器挂载目录提示 `Permission Denied` 的根源,并
> **? 摘要:** 本文档详细介绍了如何在 Linux 环境下通过官方预编译二进制包手动安装 Sublime Text 4。流程涵盖了源码包解压、系统级桌面快捷方式(.desktop)配置、多分辨率应用图标规范化关联,以及生产环境特有的“便携版 Data 目录”前置调优。 --- #