USB-накопитель Логин токен системы?


9

Можно ли использовать функцию USB-накопителя в качестве токена для входа?

IE: я включаю свой компьютер, подключаю USB-накопитель к моей системе, и система распознает его и входит в систему? Кроме того, выходит из системы, если диск должен быть удален?

Заранее спасибо :)

Ответы:


5

В LinuxConfig для Linux авторизация с авторизацией на USB-устройстве .

это достигается за счет использования сменных модулей аутентификации (PAM) и некоторого USB-накопителя, такого как USB-накопитель мобильного телефона с SD-картой.

Эта методика аутентификации может быть дополнительно расширена до двухфакторной аутентификации, где два метода аутентификации, включающие USB-токен и одноразовый пароль, могут быть объединены вместе для обеспечения большей безопасности.

Краткое изложение действий,

  1. sudo apt-get install pamusb-tools libpam-usb
  2. sudo pamusb-conf --add-device my-usb-stick
  3. sudo pamusb-conf --add-user ubuntu-user
  4. редактировать /etc/pam.d/common-authфайл
    • auth sufficient pam_usb.so
    • auth required pam_unix.so nullok_secure
    • Прежде чем вносить какие-либо изменения в /etc/pam.d/common-auth, откройте отдельный терминал с доступом с правами root. Это на тот случай, если что-то пойдет не так, и вам нужен root-доступ, чтобы изменить /etc/pam.d/common-auth обратно на исходную конфигурацию.
  5. su ubuntu-user - «ubuntu-user» - это имя пользователя с шага 3.
  6. В конце есть еще несколько заметок

Спасибо, это было то, что я искал (почти). Теперь, если бы кто-то мог написать GUI, чтобы сделать процесс немного менее безумным: P
Данте Эштон

1
Пакеты pamusb-tools и libpam-usb больше не включены в Ubuntu 16.04. Любые идеи?
e18r

1

Это не обычный USB-ключ, но вы смотрели на YubiKey ? Он может генерировать одноразовые пароли или просто отправлять обычный, но длинный пароль, и он распознается как клавиатура USB, поэтому он работает практически на любом компьютере.

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.