Связка ключей в evolution
Содержание статьи
Русскоязычное сообщество Debian GNU/Linux
Автор Тема: Введите пароль для разблокировки связки ключей для входа в систему (Прочитано 5782 раз)
0 Пользователей и 1 Гость просматривают эту тему.
Добрый день!
Почему-то после установки Debian 9 при запуске Evolution и Skype стало появляться странное окно с запросом на ввод пароля «для разблокировки связки ключей для входа в систему». Фотографию прилагаю. Нормальный снимок экрана средствами операционной системы сделать не удаётся, поскольку то самое окно с запросом на ввод пароля блокирует управление остальными приложениями (запускать другие приложения можно, но на клавиатуру и мышь они не реагируют до тех пор, пока я не введу пароль или не откажусь его вводить).
Насколько мне удалось выяснить экспериментальным путём, имеется в виду обычный административный пароль (у меня в системе зарегистрирован только один пользователь с доступом к sudo, загрузка от имени root запрещена). Реакция на ввод этого «общего» пароля (назову его так для удобства) или на отказ его вводить зависит от того, в каком порядке запускать Evolution и Skype:
- Если запустить сначала Skype, а затем Evolution и оба раза отказаться вводить «общий» пароль, то Skype запускается, а Evolution не может получить доступ к ящикам на GMail.
- Если запустить сначала Evolution и отказаться вводить «общий» пароль, а затем Skype, то Evolution не может получить доступ к ящикам на GMail, а Skype не может запуститься (даже не спрашивает ни свои собственные логин и пароль, ни загадочный «общий» пароль).
- Если запустить сначала Skype и отказаться вводить «общий» пароль, а затем Evolution и ввести пароль, то Skype работает корректно, а Evolution или вообще не может получить доступ ни к одному из ящиков, или получает, но часто с большой задержкой.
- Если запустить сначала Skype и ввести «общий» пароль, а затем Evolution, то Skype запускается корректно и даже не спрашивает свои собственные логин и пароль, а Evolution «общий» пароль не спрашивает, а доступ к ящикам получает, но с очень большой задержкой.
- Если запустить сначала Evolution и ввести «общий» пароль, а затем Skype, то Skype запускается корректно и вообще не спрашивает пароль (ни свой собственный, ни «общий»), а Evolution получает доступ ко всем моим ящикам без дополнительных запросов от Google, но с большой задержкой.
Не подскажет ли кто-нибудь, для чего нужен этот запрос на ввод пароля, откуда он взялся и как его отменить? Я не сохранял никаких паролей ни в Evolution, ни в Skype, бумажник KDE отключен. Система — Debian 9 64-битная. Устанавливал с нуля с форматированием загрузочного раздела, поскольку до этого стоял 32-битный Debian 8. Домашние каталоги хранятся на отдельном разделе, он не форматировался. Оконная среда — KDE. Evolution работает через IMAP, из четырёх почтовых ящиков два на GMail. Версия клиента Skype — 5.4.0.1. Описанная проблема распространяется только на Evolution и Skype, причём именно на настольную версию Skype, браузерная версия спрашивает только свои собственные логин и пароль и работает всегда корректно.
Спасибо.
Записан
seahorse — задать пустой пароль. Не нужно было вводить в первый раз, а жать ентер, некоторые браузеры тоже этим страдают.
Записан
Удалить содержимое папки ~/.gnome2/keyrings
Установить и запустить seahorse
Создать связку ключей без пароля: Файл→Создать→Связка ключей для паролей
Записан
А можно как-нибудь вообще отключить этот Seahorse? Связку ключей без пароля я создал, и пароль он теперь действительно больше не спрашивает, но он по-прежнему запоминает пароль к Skype и данные для подключения к ящикам на GMail для Evolution, а я предпочитаю вводить пароли вручную, да и Evolution тормозит. Или новые версии Skype и Evolution привязаны к нему намертво?
Записан
sudo apt remove gnome-keyring
Записан
ИСПРАВЛЯЕМ ОШИБКУ КЛЮЧЕЙ РЕПОЗИТОРИЯ
sudo gpg —keyserver keyserver.ubuntu.com —recv XXXXXXXX
sudo gpg —export —armor XXXXXXXX | sudo apt-key add —
XXXXXXXX последние 8 символов ключа
Если команда не работает файл:
cd /etc/apt/
rm trusted.gpg
Последнее крайняк, а так всё норм.
Это в терминалу вызови команд:
skype
потребует ключ, делай как выше.
Удачи .
« Последнее редактирование: 06 Декабря 2018, 18:42:45 от svtv1 »
Записан
«Если достаточно долго сидеть возле реки — мимо проплывет труп твоего врага»
gnome-keyring устанавливается вместе со skypeforlinux и если его удалить то и Skype удаляется тоже А можно ли установить в DEbian Skype без gnone-keyring? В Mint Skype устанавливается из того же пакета но без gnome-keyring
« Последнее редактирование: 12 Февраля 2019, 15:27:06 от pavlar »
Записан
ИСПРАВЛЯЕМ ОШИБКУ КЛЮЧЕЙ РЕПОЗИТОРИЯ
Извини, я в первом ответе малость попутал, один из тех, что в спойлере точно сработает (проверенно .
Записан
«Если достаточно долго сидеть возле реки — мимо проплывет труп твоего врага»
кстати не только установка Skype тянет за собой установку gnome-keyring Страдает этим и браузер. google-chrome. Если их не ставить то не будет проблем с разблокированием связки ключей Я их удалил и не страдаю. Пользуюсь Оперой и Фаерфоксом. Но непонятно почему один и тот же пакет SKype и Chrome в
Минте не тянет за собой gnome-keyring. . Очевидно какой-то глюк в Дебиане
« Последнее редактирование: 12 Февраля 2019, 19:04:21 от pavlar »
Записан
Но непонятно почему один и тот же пакет SKype и Chrome в Минте не тянет за собой gnome-keyring. . Очевидно какой-то глюк в Дебиане
При чём тут Debian?
И хрома и скайпа в официальных репозиториях Debian’а нет.
Да и если при установке gnome-keyring тянется, то скорее всего как рекомендованный пакет — такое понятие в Debian’e есть. Но ведь рекомендованные можно и не ставить… Тут уж на ваше усмотрение.
« Последнее редактирование: 12 Февраля 2019, 20:34:49 от ChubaDuba »
Записан
Пользователи, которые поблагодарили этот пост: svtv1
Да и ещё, Т.С, не назвал ОС №?(если это вообще Debian?), у меня и Skype, Google Chrome-stable, ключей не требует.
Записан
«Если достаточно долго сидеть возле реки — мимо проплывет труп твоего врага»
Очевидно какой-то глюк в Дебиане
Не глюк, просто он указан в зависимостях. Нужно сделать так чтобы этот пакет был отмечен как установленный вручную.
Есть 2 пути:
1.
sudo aptitude unmarkauto gnome-keyringПосле этой команды пакет будет отмечен как будто установлен вручную и его можно удалить как отдельный пакет без зависимостей командой
sudo apt remove gnome-keyring2. Того же результата можно добиться просто предприняв попытку его установить вручную.
sudo apt install gnome-keyringОн так же будет помечен как установленный вручную. А далее как обычно:
sudo apt remove gnome-keyring
Записан
Пользователи, которые поблагодарили этот пост: pavlar
Да и ещё, Т.С, не назвал ОС №?(если это вообще Debian?), у меня и Skype, Google Chrome-stable, ключей не требует.
lsb_release -a
No LSB modules are available.
Distributor ID: Debian
Description: Debian GNU/Linux 9.7 (stretch)
Release: 9.7
Codename: stretch
« Последнее редактирование: 13 Февраля 2019, 15:14:30 от pavlar »
Записан
у меня и Skype, Google Chrome-stable, ключей не требует.
Просто ты когда-то при первом запуске задал пустой пароль и все. Больше он и не будет спрашивать никогда…
Записан
Не задавал я никаких паролей и пустых. тоже. Эта хрень началась после апгрейда с 9.5 на 9.6. Я заметил что если не ставить Chrome то и Skype не тянет за собой gnome-keyring Вот я удалил Chrome и gnome-keyring и теперь Skype установился без keyring
« Последнее редактирование: 13 Февраля 2019, 19:01:56 от pavlar »
Записан
Источник
Что делать, если Связка ключей постоянно спрашивает пароль
Связка ключей — это функция Mac OS X, которая хранит пароли от различных приложений и других сервисов, использующихся на компьютере. Обычно, когда недавно установленная программа впервые обращается к Связке ключей, появляется диалоговое окно с просьбой ввести от неё пароль, и, после его ввода, повторно появляться оно уже не должно. Однако, случается так, что пароль требуется при каждом обращении программы к связке, что может сильно мешать комфортной работе. К счастью, есть несколько способов решить эту проблему.
Отключаем автоматическое закрытие связки ключей
В целях безопасности, Связка ключей может блокироваться после определенного периода времени без активности или при переходе мака в спящий режим. Стоит отличать эту функцию от закрытия экрана. При закрытии связки ключей работать с компьютером можно и без ввода пароля, а при закрытия экрана, без пароля пользователь не сможет снова получить доступ к системе. Изменить настройки этой функции довольно просто.
- Откройте Связку ключей из папки «Утилиты»
- Щелкните правой клавишей по связке «Вход» и выберите пункт «Изменить параметры для связки ключей «Вход»»
- В открывшемся окне снимите галочки с двух доступных пунктов, если хотите отключить функцию автоматического закрытия, либо настройте её так, как вам удобно.
Также может оказаться полезным включить отображение Связки ключей на вашей панели меню. Для этого откройте меню Связка ключей — Настройка — Основные и поставьте галочку напротив пункта «Показывать статус связки ключей в строке меню». После этого на панели меню у вас отобразится новый значок в виде замка, который будет открыт, если открыта связка ключей, и, соответственно, закрыт, если она заблокирована.
Проверяем и исправляем связку ключей
Если ваши связки ключей не работают должным образом, их можно исправить, используя функцию Первая помощь. Но перед этим стоит убедиться, что она настроена должным образом.
- Откройте меню Связка ключей — Настройка и выберите вкладку «Первая помощь».
- Убедитесь, что последние три пункта отмечены галочками, после чего закройте это окно.
- Перейдите в меню Связка ключей — Первая помощь Связки ключей.
- Введите имя и пароль своей учётной записи, выберите пункт «Проверка» и нажмите кнопку «Старт».
- Если были найдены ошибки, в том же окне выберите пункт «Восстановление» и снова нажмите кнопку «Старт».
Отключаем и повторно подключаем Cвязку ключей в iCloud
Если вы используете связку ключей iCloud, чтобы иметь к ней доступ на нескольких своих устройствах, стоит попробовать отключить эту функцию на маке, а затем повторно её включить. Перед тем как вы это сделаете, настоятельно рекомендуем убедиться, что у вас есть полная и актуальная резервная копия системы!
Перейдите в меню Системные настройки — iCloud. Снимите галочку с пункта «Связка ключей», подтвердите, что действительно хотите отключить эту функцию, а затем снова поставьте галочку. Таким образом вы удалите связку ключей со своего компьютера, а затем снова её добавите, что с большой вероятность может исправить возникшую проблему.
Сброс связки ключей.
Если ничего из описанного выше не помогло, можно попробовать сбросить связку ключей, получив в результате новый, чистый файл. Сделав это вы все ещё будете иметь доступ к старому файлу связки, так что ваши пароли не будут утеряны, но система их использовать не будет, и вводить их придется заново. Для того чтобы сбросить связку ключей откройте меню Связка ключей — Настройка — Основные, нажмите кнопку «Восстановить связку по умолчанию», подтвердите свой выбор и дождитесь окончания процесса.
После этого, если вам понадобится пароль, сохраненный в старой связке, вы можете открыть её и перенести нужный вам элемент из списка в новую связку, или открыть этот элемент двойным щелчком мыши и посмотреть пароль, поставив галочку напротив пункта «Показать пароль».
Огромное спасибо Кристоферу Кесслеру за материал, послуживший основой для написания этой статьи.
Источник
LiNX – решения от профессионалов
В первой части мы писали как создать хороший, легко запоминающийся пароль. Рассмотрели правильные и неправильные способы создания пароля. Во второй части мы расcмотрим способы хранения паролей, секретных данных (Данные кредитных карточек, номера счетов, банковских ячеек и.т.д.). Также рассмотрели базовые и стандартные проблемы со связкой ключей и на этом, в принципе закрыли тему. Но судя по многочисленным звонкам и вопросам тему мы раскрыли все же не до конца. Поэтому в третей, финальной части, мы рассмотрели дополнительный параметры доступа программ к паролям, создание отдельной связки ключей, перенос свзяки ключей на другой компьютер и другие хитрости при работе с программой.
Уровни доступа к паролям связки ключей
В связке ключей кроме шифрования, доступа только через пароль пользователя есть еще одна важная функция защиты — уровни доступа ПО к определенному паролю. Это связанно с тем что после захода в систему связка ключей отдает данные программам без запроса системного пароля. К примеру вы не вводите каждый раз пароль когда загружаете Mail, а связка ключей сама отдает его. Хоть, в большинстве случаев система сама выставляет правильные уровни доступа, но мы можем поменять их вручную для уже внесенных паролей, а также выставить их для данных которые мы внесли вручную. (как это сделать рассказано в первой части). Это нужно для уменьшения вероятности извлечения вредоносным кодом (которого сейчас под Mac OS 2 шт) ваших данных.
Давайте посмотрим как ограничить программам доступ:
1) Откройте связку ключей которая находиться в Finder->Программы->Утилиты
2) Найдите поиском ваш пароль и откройте его.
3) Перейдите на вкладку «Доступ»
4) В этом окне вы можете настроить:
- Разрешить всем программам получить доступ к объекту — Все программы могут получить ваш пароль.
- Спрашивать разрешения доступа для других программ кроме тех кто отображен ниже (по умолчанию)
- Всегда запрашивать пароль пользователя. В этом случае, прежде чем «отдать» данные связка ключей спросит пароль пользователя
5) Список программ, которые получают доступ к объекту в автоматическом режиме пополняется автоматически, когда вы нажимаете «Разрешать всегда» в окне запроса разрешения доступа к паролю. Но вы можете добавить вручную нажав на «+» и выбрав программу из списка.
Как создать вторую связку ключей.
Для большей защиты данных вы можете создать вторую связку ключей. Вам это может понадобиться на случай:
- У вас слишком много паролей в основной связке. В этом случае создание новой значительно облегчит поиск записей которые вы внесли вручную
- У вас есть особо важные пароли, поэтому вы хотите основную связку всегда держать открытой, а другую закрытой, чтобы обеспечить дополнительный уровень безопасности. Подробнее об этом мы опишем чуть ниже
Хотим предупредить, что приложения будут запрашивать пароли в той связке, которая в системе считается стандартной (default). Поэтому хранить в новой связке пароли для Mail или Safari бессмысленно, они подставляться не будут.
Чтобы создать новую связку ключей вам надо:
1) Открыть программу
2) Перейти в верхнем меню Файл->Новая связка ключей
3) После чего назначить ей имя и место хранения. По умолчанию это ~/Библиотеки/Keychains/
4) Назначить пароль, которым данные будут зашифрованы. Рекомендуем прочитать первую часть, в которой описано как правильно подбирать пароли
5) После этого новая связка ключей будет видна в списке слева и вы можете начинать вносить в нее данные
Как поменять пароль от связки ключей?
Данная процедура может вам понадобиться если вы хотите сменить пароль от другой, не стандартной связки ключей. Также вы можете поменять и от стандартной, но тогда при входе в систему вам надо будет ввести 2-а пароля: пользователя и от стандартной связки.
Для изменения пароля вам надо:
1) Выбрать связку ключей в левом верхнем углу экрана программы и нажать на ней правой кнопкой мышки
2) Выбрать пункт «Изменить пароль для связки ключей», как показано на картинке снизу
3) Если связка была закрыта вам надо ее открыть введя пароль
4) После чего, для изменения пароля, вам надо ввести старый пароль и 2 раза новый, чтобы система убедилась что он введен верно.
Как настроить постоянный запрос пароля или как закрыть связку ключей?
Поставив галочку всегда запрашивать пароль пользователя вы можете ограничить доступ к особо важному объекту, но что делать если у вас все записи в связке важны и критично постоянно запрашивать пароль для всех объектов? Хотим сразу предупредить — это не очень удобно, поскольку каждая программа при первом запуске будет запрашивать пароль пользователя и лучше поставить пароль при выходе из режима сна. Как это сделать вы можете прочитать в статье Как защитить свои данные или локальная безопасность Mac OS. Но этот пункт защиты может быть важен если у вас несколько связок ключей. Есть 2-а способа как закрывать связку, в ручной или автоматический режим.
Для закрытия связки ключей в автоматическом режиме вам надо:
1) Выбрать связку ключей в левом верхнем углу экрана программы и нажать на ней правой кнопкой
2) Выбрать пункт «Изменить параметры для связки ключей», как показано на картинке снизу
3) В окне которая откроется будет всего 2 пункта. Первый отвечает за закрытия связки через определённый промежуток времени, а другой за закрытия связки при выходе из режима сна.
Рекомендуем время на закрытие выставлять не менее 30 минут(вместо времени по умолчанию 5 мин), иначе вам придётся вводить пароль по 30-40 раз за день.
Закрытие связки в ручном режиме. У этого метода есть как свои недостатки, так и преимущества:
- Недостатки- вам каждый раз придётся делать пару лишних щелчков мышки, что привод к потере времени. Также, как показала практика, обычно пользователь забывает закрыть связку.
- Преимущества- в отличии от автоматического режима, этот способ не заставляет пользователя постоянно вводить пароль по прошествии определенного количества времени, так что вполне подойдет для людей которые редко отходят от компьютера.
Чтобы закрыть связку вам надо:
1) Открыть программу
2) Выбрать необходимую связку ключей в левом верхнем углу экрана и нажать на иконку замка чуть выше
Чтобы открыть связку, проделайте тоже самое, но вам надо будет ввести пароль, чтобы получить доступ к записям.
Как перенести связку ключей на другой Mac
Перенести связку ключей, как стандартную так и созданную вами можно всего с помощью пары кликов мышки:
1) Откройте Finder->Переход. Нажмите Alt. Появится папка «Библиотеки» Перейдите в нее.
2) Найдите папку Keychains и скопируйте все ее содержимое к примеру на флеш накопитель.
3) На новом компьютере очистите содержимое папки Keychains и перенесите в нее скопированные файлы
4) Перегрузите компьютер
Если же связка ключей созданная вами хранилась в другой директории, не в папке по умолчанию Keychains, вам надо:
1) Перенести связку папку в которой лежит данные связки
2) Открыть связку и в верхнем меню перейти в Файл->Добавить связку ключей
3) Указать место где лежит ваши данные связки. Таким же образом можно добавлять связку которая храниться на внешнем жестком диске или сетевом хранилище. Но мы не рекомендуем это делать, поскольку велика доля вероятности потерять данные и злоумышленник сможет получить доступ к данным с помощью метода перебора. Но если у вас есть острая необходимость хранить пароли на внешнем накопители рекомендуем воспользоваться Флеш-накопителем с аппаратным шифрованием.
В заключение можем порекомендовать прочитать другие статьи по безопасности:
- Как создать зашифрованную флешку в Mac OS X
- Безопасность в сети: Скрываем свое местоположение или как скрыть ip адрес
- Дисковая утилита (часть 3) работа с образами дисков .dmg (здесь описано как создать зашифрованный образ диска)
- Флеш-накопители с аппаратным шифрованнием от Kingston
- Как защитить свои данные или локальная безопасность Mac OS
- Включаем FileVault 2 или защищаем файлы Mac OS
- Как не потерять данные при краже или сбое компьютера
- Как создать хороший пароль? Работа со «Связкой ключей» (Часть 1)
- Работа со связкой ключей (часть 2)
- Взлом связки ключей Keychain Mac OS
Источник