• Início
  • Institucional
    • Fale Conosco
    • Nossa Equipe
    • Sobre
  • ShowCasts
  • Speedtest
  • Vagas
  • Categorias
    • Android
    • Dev
    • GNU/Linux
    • Rede
    • Windows
  • Grupos

Autenticação via hardware

Postado em 20 de julho de 2012 por Ricardo Pinheiro

pam_usb fornece autenticação de hardware para Linux usando Dispositivos Flash USB (Pendrive). Ele funciona com qualquer aplicação que suporte PAM, como o su, qualquer gerenciador de login gráfico (GDM, KDM). O pam_usb  pacote contém:

Um módulo PAM:
  • Use seu pendrive para autenticação, sem necessidade de digita-las.
  • Detecção automática de dispositivos, não precisa montar o dispositivo (sda1, sdb1, etc.) o pam_usb.so irá localizar automaticamente o dispositivo usando udisks e acessar seus dados, por si só.
  • Dois métodos de Autenticação ao utilizar Pendrive ou a senha do usuário.
  • O pam_usb não requer nenhuma modificação no dispositivo de armazenamento para funcionar (sem partições adicionais).
  • Verificação do número de modelo e série do dispositivo USB, e a verificação do fornecedor.
  • Você pode usar o mesmo dispositivo em várias máquinas.
  • Suporte para todos os tipos de dispositivos removíveis (SD, MMC, etc).

Várias ferramentas:

  • pamusb-agent: Inserir ou remover o dispositivo dispara ações de bloqueio ou liberação da tela.
  • pamusb-conf: ajudante de configuração.
  • pamusb-seleção: integração do módulo pam_usb com o scripts de autenticação das aplicações.

Após um breve resumo vamos a instalação e configuração do pam_usb

# apt-get install libpam-usb pamusb-tools

Vamos adicionar um dispositivo para a autenticação:

# pamusb-conf –add-device=kingston

Agora iremos adicionar um usuário com permissão para usar esse método de autenticação, é possível adicionar mais usuários:

# pamusb-conf –add-user=ricardo

Verificando o usuário recém cadastrado

# pamusb-check –dump ricardo

Vamos configurar o login para aceitar o método de autenticação pam_usb

# vi /etc/pam.d/login

[ ... ]

auth        requisite       pam_nologin.so
auth       sufficient       pam_usb.so        use_first_pass

[ ... ]

Vamos testar o login no terminal tty2 e verificar se está tudo certo

Observem que mesmo que o volume ntfs esteja aparentemente com problemas, mesmo assim foi possível realizar o login. Caso queiram é possível adicionar o módulo pam_usb.so a outros serviços de autenticação como: su, GDM,KDM, entre outros.

Espero que tenham gostado do post e não deixem assinar o nosso portal.

Publicado em GNU/Linux | Tags: Debian, linux, PAM, pam_usb |
« Sistema de arquivos remoto seguro (sshfs)
Instalando Linux pela Rede (bootpxe/isc-dhcp) »

Deixe uma resposta Cancelar resposta

Páginas

  • Autores
    • Carlos Sathler
    • Douglas Portugal
    • Erick Martinez
    • Jeferson Salles
    • Maurício Nunes
    • Mauro Sérgio
    • Ricardo Martins
    • Ricardo Pinheiro
    • Rodrigo Maciel
    • Silney Lopes
    • Vagner Matos
  • Checkout
    • Purchase Confirmation
    • Purchase History
    • Transaction Failed
  • Eventos
  • Eventos
  • Fale Conosco
  • Galeria de Vídeo
  • Grupos do Telegram
  • Lista VIP
  • Nossa Equipe
  • Receba mais informações
  • ShowCasts
  • Sobre
  • Teste a sua velocidade
  • Video Gallery
  • Video Grid Gallery

Archives

  • junho 2018
  • maio 2018
  • fevereiro 2018
  • outubro 2017
  • setembro 2017
  • agosto 2017
  • fevereiro 2017
  • janeiro 2017
  • dezembro 2016
  • julho 2016
  • junho 2016
  • maio 2016
  • abril 2016
  • março 2016
  • fevereiro 2016
  • janeiro 2016
  • dezembro 2015
  • novembro 2015
  • outubro 2015
  • setembro 2015
  • agosto 2015
  • julho 2015
  • junho 2015
  • maio 2015
  • abril 2015
  • março 2015
  • fevereiro 2015
  • janeiro 2015
  • dezembro 2014
  • novembro 2014
  • outubro 2014
  • setembro 2014
  • agosto 2014
  • julho 2014
  • junho 2014
  • maio 2014
  • abril 2014
  • janeiro 2014
  • dezembro 2013
  • outubro 2013
  • setembro 2013
  • julho 2013
  • junho 2013
  • maio 2013
  • abril 2013
  • março 2013
  • fevereiro 2013
  • janeiro 2013
  • setembro 2012
  • agosto 2012
  • julho 2012
  • abril 2011
  • março 2011
  • fevereiro 2011

Categorias

  • AWS (7)
  • BSD (3)
  • Cloud Computing (11)
  • Dev (13)
  • DevOps (3)
  • Entrevistas (1)
  • Gestão (8)
  • GNU/Linux (135)
  • IoT (4)
  • Microsoft (86)
    • Hyper-V (9)
    • Office 365 (3)
    • Skype For Business (1)
    • SQL Server (1)
    • System Center (2)
    • Windows Server (2)
  • Monitoração (4)
  • Rede (37)
  • redes (10)
  • Segurança (23)
  • Sem categoria (25)
  • SharePoint (4)
  • ShowCasts (13)
  • Vagas (13)
  • VMware (1)
  • Windows (96)

WordPress

  • Acessar
  • WordPress

Inscrever

  • Posts (RSS)
  • Comentários (RSS)
© 2012 Mundo TI Brasil
 

Carregando comentários...