#pam — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #pam, aggregated by home.social.
-
Still mad that #Samba decided to drop pam-smbpass, and pam-winbind not allowing authentication against the local samba workgroup tdb.
-
France24
Exclusif : l’ONU renouvelle son contrat avec Palantir malgré des craintes soulevées dans un audit
https://mcinformactions.net/spip.php?article231826&lang=fr
#ONU #PAM #Palantir -
Die Wartezeit hat ein Ende: Nach drei Jahren Pause kehrt Pi and More zurück!
Vorträge, Workshops und eine Projektausstellung rund um Raspberry Pi, Arduino und mehr.https://piandmore.de/de/conference/pam14/
#piandmore #pam #pam14 #piandmore14 #raspberry #raspberrypi #arduino
-
Hardening Linux passwords? pam_pwquality enforces length, character classes, and dictionary checks via cracklib. Works on Ubuntu, Debian, RHEL, Fedora. Full config snippet inside. #linux #pam #ValtersIT
https://www.valtersit.com/vault/enforce-password-complexity-with-pampwquality-635b1c/
-
Building A Wireless Fingerprint Authorization Device
-
Hey #Linux people.
What's the difference for pam.conf:password [success=1 default=ignore] pam_unix.so nullok
and
password required pam_unix.so nullok
-
Как я решила разобраться что происходит с рынком труда и зарплат менеджеров по работе с партнерами и что вышло
Началось все с того, что я, ощущая на рынке кризис, решила поговорить с предпринимателями и узнать, как его ощущают они. В итоге из этого выросло полноценное исследование, о результатах которого я уже рассказывала тут . В результате выяснилось, что 60% респондентов планируют делать ставку на развитие партнерского канала в 2026 году, чтобы оставаться на плаву. Из этого появилась идея разобраться, как ведет себя рынок вакансий и резюме менеджеров по работе с партнерами, результатами которого делюсь.
https://habr.com/ru/articles/1045654/
#партнерские_продажи #партнерская_программа #партнерская_сеть #вендоры #менеджер_по_партнерским_продажам #Partnership_Manager #pam
-
SSO+MFA+IDM+PAM в одной экосистеме. Комплекс Magnus ID и первый кейс внедрения — модуль MFA
Чем больше средств защиты вы покупаете, тем сложнее их администрировать: SSO для входа, MFA для подтверждения, IDM для управления правами, PAM для контроля доступа к сетевым ресурсам. Четыре продукта, четыре вендора, четыре консоли. И четыре техподдержки, с которыми приходится взаимодействовать. Интеграции съедают месяцы и могут «отваливаться» или терять данные, обновление одного компонента рушит связку с остальными, а безопасники вместо защиты инфраструктуры укрощают этот зоопарк. Мы устали смотреть, как заказчики мучаются, и объединили все четыре класса решений в одну экосистему. Ниже — как устроен Magnus ID изнутри, примеры внедрения и конкретные цифры экономии.
https://habr.com/ru/companies/magnus-tech/articles/1040888/
#magnus_id #sso #mfa #PAM #IDM #корпоративная_MFA #управление_доступом #аутентификация #MFA_для_бизнеса
-
One government agency. 11 PAM platforms. That's not a security strategy—it's a liability.
@KeeperSecurity is making the case for consolidation, and it's compelling.
My RSAC 2026 Vendor Spotlight: https://paradigmtechnica.com/2026/05/21/rsac-2026-vendor-spotlight-keeper-security/ #PAM #IdentitySecurity
-
OK, normally I have my shit wired together, but this bastard is getting to me.
The requirement is for 'phishing-resistant' second factor. That rules out all of the six-digit code apps - it is too easy apparently to get someone to read out their codes to an attacker.
Again, IDK, but apparently 'phishing-resistant' is the next Big Thing. My personal feeling? We are chasing our shadows. Unless I am the last alive Iranian nuclear bloke, my login is as secure as I can be bothered to make it, and I am bound to be disappointed by a weakness at some point in the near or far future. Phishing isn't on the agenda.
Life.
I carry a seemingly-fine cryptographic store about with me most days and ludicrously call it my 'phone'. It can sign stuff, wrangle certificates, store passwords, read faces and fingerprints and QRcodes and NFC tags. Heaps of useful 'security' stuff. I wouldn't call the software environment _secure_ at all, but ... IDK, people seem happy enough with it. Anything for an easy life. Row with the flow.
So I search for:
"google passkey login with ssh"
My god, whatalottasloppa comes back. A gattling gun of half-arsery, cant and junk advice.
Then "MS hello for business login ssh". Christ almighty. Much worse. Worse again.
Then "Apple ID login to ssh". At least that seems to be a simple: "no". A relief really.Someone in the know please: can I set up my sshd to use my phone-based passkey as a; primary, secondary or even the complete, login?
#TOTP #HOTP #passkey #sshd #key #certificates #PSK #login #ssh #linux #pam #openssh
-
Finalizing the slides for today’s session on Zero Trust controls. PAM is often the missing piece of the puzzle for many orgs. Looking forward to breaking down how to limit the "blast radius" when things go sideways. 💥🛡️
See you there!#CyberSecurity #InfoSec #ZeroTrust #PAM #AccessControl #TechPost
-
Presentation mode: ON. 🚀
Talking all things #ZeroTrust and #PAM this afternoon. In a world of persistent threats, "Never Trust, Always Verify" isn't just a slogan, it's the only way to survive. Who else is rethinking their access controls today? 🔒#CyberSecurity #Identity #BlueTeam #SysAdmin #PrivilegedAccess
-
Ya tengo listo el guión de un nuevo video para el canal de #YouTube de #juncotic, para el curso de Hardening y el de SSH!
Continuamos con lo que introduje en el video anterior: 2fa con TOTP en SSH usando google-authenticator y PAM.
Esta vez: mecanismos de recuperación si se nos cayó el celular/móvil al agua 😅
¿No viste el video anterior?
Te dejo el link para que te pongás al día 👇
#2fa #totp #ssh #sshd #googleauthenticator #auth #pam #linux #infosec #ciberseguridad
-
Сеть, в которой живут агенты: кто нажал Enter и как это проверить
К 2028 году в корпоративных средах будет работать 1,3 млрд AI-агентов, а классическая модель identity по-прежнему исходит из допущения «один деятель – один человек». Разбираем, что ломается в аутентификации, почему service account и OAuth-токен больше не закрывают задачу, и как мы в Ideco смотрим на ближайшее развитие средств защиты: непрерывная биометрия для людей и делегированные токены для агентов. Цифры, которые ломают ИБ-ландшафт На RSAC 2026 Microsoft, опираясь на прогноз IDC, заявила о 1,3 млрд AI-агентов в корпоративных средах к 2028 году ( Windows Forum, RSAC 2026 , Lantern Studios ). Это не «копилоты, которые помогают писать письма» или «чатики» – это автономные исполнители, у которых есть права, токены и доступ к продуктовым системам. Мы сами уже видим лавинообразное «нашествие агентов» как в собственной, так и в чужих корпоративных сетях. Атакующая сторона тоже меняется. В отчёте о кампании GTG-1002 Anthropic зафиксировала первую массовую AI-оркестрированную операцию: взломанная версия Claude, подключённая к набору MCP-серверов, выполнила 80–90% тактических операций самостоятельно – разведку, поиск уязвимостей, эксплуатацию, сбор учётных данных, латеральное движение ( Anthropic, Disrupting the first reported AI-orchestrated cyber espionage campaign , Paul, Weiss разбор ). Человек был нужен на 4–6 точках принятия решений за всю кампанию. И последняя цифра, без которой картина неполная. По 2025 Identity Security Landscape от CyberArk (опрос 2 600 ЛПР-ов в сфере ИБ), на каждую человеческую идентичность в средней организации приходится 82 машинных; 42% этих NHI имеют привилегированный доступ или доступ к чувствительным данным, при этом 88% респондентов всё ещё относят определение «привилегированный пользователь» исключительно к людям. 87% компаний за последние 12 месяцев пережили минимум два успешных identity-центричных инцидента.
https://habr.com/ru/companies/ideco/articles/1029140/
#информационная_безопасность #ngfw #pam #аутентификация #аутентификация_пользователей #аутентификация_и_авторизация
-
Se vienen cositas en el canal de #Youtube de #JuncoTIC, y más material para el curso de SSH y el (futuro) curso de Hardening!
Jugando un poco con #TOTP, google authenticator, #PAM y #SSH en GNU/Linux 😃
Seguimos avanzando!
Quedan invitados/as a sumarse al canal para poder verlo cuando se publique!
👇 👇 👇 👇
https://www.youtube.com/juncotic
Los espero!
-
Почему мы до сих пор используем пароли, хотя все их ненавидят
Все ругают пароли, но продолжают их вводить. Даже там, где уже есть токены, OAuth и биометрия, Привычная строка «Введите пароль» никуда не делась. Кажется, мы привыкли к боли, но у этой устойчивости есть вполне рациональные причины… Заходите, расскажу вам правдивую историю про эпоху мейнфреймов, технический долг Unix и иллюзию беспарольного доступа, а также разберу замены и поделюсь классными парольными утилитами. Читать
https://habr.com/ru/companies/ruvds/articles/1021544/
#ruvds_статьи #пароли #аутентификация #unix #linux #pam #devops #системное_администрирование #passwordless #администрирование
-
Kinda getting there. Added `--debug` to Puppet and grepping for Augeas in the output.
I _think_ the commands are right (an `insert before` followed by multiple `set` commands) but I'm currently getting `Unexpected node … can not match tree` and I don't know why.
-
NOW ON VERDANT SQUARE RADIO ==
NOW PLAYING == Higher Learning with Van Lathan Jr and Rachel Lindsay 4/3/26: #Pam Bondi Fired, the Kidnapping of Gucci Mane, and Underage Dating: Brandy and Wanya Morris https://www.youtube.com/watch?v=HLgXDNi7QKU#news #uspol #culture #commentary #BlackMastodon #VanLathan #RachelLindsay #radio #vsn #progressivenewstalk #progressive #left #DiverseSpectrumOfTheLeft #SupportIndependentMedia https://mastodon.social/@VerdantSquareRadio/116346046852504639
-
-
Raven is now free and the workbench software Cornell has developed looks very promising/ intuitive for what it is.
Next item on my to-do list - learn this stuff!!!I guess Raven Compass is also usefull for people who just want to do a quick conversion of many files.
https://www.ravensoundsoftware.com/software/raven-workbench/
-
Meta's HyperAgents paper: AI agents that rewrite their own approach based on what worked, develop persistent memory of target environments, and transfer meta strategies to new attack surfaces.
PAM session management assumes a human. Credential rotation assumes human timelines. Machine identity governance hasn't accounted for identities that autonomously evolve their behaviour.
-
Glad I started looking into my KDE startup time issue. H/t to @20000lbs_of_Cheese and @alci for some hints!
It's looking like there's a ~30 second timeout while *something* waits for fingerprint authentication. Nothing's prompting me for it, and I could have sworn I set this up the same on my work laptop. 🤷
Now I need to dig back into my pam/fprintd config.
#kde #KDEPlasma6 #PlasmaLoginManager #SDDM #fprintd #pam #authentication
-
California's AB 1043 is set to make my favorite OS "illegal" unless it includes an age-verification interface at the account level...
My new project: pam_ca_compliance.so
Function: A simple gate during login that forces the user to certify all non-system accounts are age-appropriate before granting a shell.
😜
j/k #Linux #FOSS #CyberSecurity #Privacy #InfoSec #PAM #CAAB1043