Clé USB Système de jeton de connexion?


9

Est-il possible d'avoir une fonction de clé USB comme jeton de connexion?

IE: J'allume mon ordinateur, je branche la clé USB sur mon système et le système le reconnaît et me connecte? De même, me déconnecte si le lecteur doit être retiré?

Merci d'avance :)

Réponses:


5

Il y a un article sur LinuxConfig pour la connexion d'authentification Linux avec un périphérique USB .

accompli en utilisant des modules d'authentification enfichables (PAM) et une sorte de périphérique de stockage USB tel qu'une clé USB de téléphone portable avec une carte SD attachée.

Cette technique d'authentification peut également être étendue à l'authentification à deux facteurs où deux méthodes d'authentification impliquant un jeton USB et un mot de passe à usage unique peuvent être fusionnées pour produire une plus grande sécurité.

Un résumé des actions,

  1. sudo apt-get install pamusb-tools libpam-usb
  2. sudo pamusb-conf --add-device my-usb-stick
  3. sudo pamusb-conf --add-user ubuntu-user
  4. éditer un /etc/pam.d/common-authfichier
    • auth sufficient pam_usb.so
    • auth required pam_unix.so nullok_secure
    • Avant d'apporter des modifications à /etc/pam.d/common-auth, ouvrez un terminal séparé avec accès root. C'est juste au cas où quelque chose se passe mal, et vous avez besoin d'un accès root pour changer /etc/pam.d/common-auth pour revenir à la configuration d'origine.
  5. su ubuntu-user - "ubuntu-user" est le nom d'utilisateur de l'étape 3.
  6. Il y a d'autres notes à la fin

Merci, c'est ce que je cherchais (presque). Maintenant, si seulement quelqu'un pouvait écrire une interface graphique pour rendre le processus un peu moins fou: P
Dante Ashton

1
Les packages pamusb-tools et libpam-usb ne sont plus inclus dans Ubuntu 16.04. Des idées?
e18r

1

Ce n'est pas une clé USB ordinaire, mais avez-vous regardé YubiKey ? Il peut générer des mots de passe à usage unique ou simplement envoyer un mot de passe normal mais long, et il est reconnu comme un clavier USB afin qu'il fonctionne à peu près sur n'importe quel ordinateur.

En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.