Pular para o conteúdo principal

Postagem em destaque

BlackTDN :: Autenticação 2FA para Usuário Root no WSL

--- # naldodj-wsl-2FA ## Autenticação 2FA para Usuário Root no WSL ### Introdução O Windows Subsystem for Linux (WSL) é uma ferramenta poderosa que permite aos desenvolvedores executar um ambiente Linux diretamente no Windows. No entanto, a segurança é uma preocupação importante, especialmente quando se trata de acessar o usuário root. Neste post, vamos mostrar como configurar a autenticação de dois fatores (2FA) para o usuário root ao acessar o WSL, garantindo uma camada adicional de segurança. ### Objetivo Vamos configurar um script de login que valida a senha do root e usa autenticação 2FA baseada em Time-based One-Time Password (TOTP), usando ferramentas comuns como `openssl`, `oathtool`, e `perl`. ### Passo 1: Instalar as Ferramentas Necessárias Primeiro, precisamos garantir que temos todas as ferramentas necessárias instaladas. Isso inclui `openssl`, `oathtool`, e `perl`. ```bash sudo apt-get update sudo apt-get install openssl oathtool perl ``` Para os scripts em Lua.

Protheus :: AdvPL :: Interface de senha temporária

Por diversas vezes nos deparamos com circunstâncias onde é necessário desenvolver alguma interface para que o usuário digite uma senha para validar algum processo e seguir adiante, porém não é necessário que esta senha do usuário acessado, pois não faria sentido, na verdade é uma senha que pode ficar armazenada em algum parâmetro do sistema. Pensando nisto também não é necessário desenvolver uma MsDialog para isto, podemos utilizar a função Parambox, veja o exemplo do código abaixo.






Abraços,


Rleg

Comentários

  1. Uma nova visão em um novo contexto.

    Mais um artista que divide a sua criação e contribui para perpetuação do conhecimento e pela multiplicidade de opiniões.

    Bem vindo Rleg.

    []s
    иαldσ dj

    ResponderExcluir
  2. Bom post..

    Só faltou uma encriptação da senha... já que.. senha é senha...

    Que tal a função abaixo!
    PoliEncript(CSTRING,CKEY,NOPER)

    ResponderExcluir
  3. A ideia de fazer uma rotina com senha temporária é para aquelas situações diárias sendo é necessário alguém com peso maior de responsabilidade aprovar algo, e não no sentido de criar segurança ao ponto de criptografar a informação. Mas fica valendo a sua dica. Obrigado. Robson Luiz (Rleg).

    ResponderExcluir

Postar um comentário

Postagens mais visitadas