Wiki Ubuntu-it

Indice
Partecipa
FAQ
Wiki Blog
------------------
Ubuntu-it.org
Forum
Chiedi
Chat
Cerca
Planet
  • Pagina non alterabile
  • Informazioni
  • Allegati
  • Differenze per "Sicurezza/PamUsb"
Differenze tra le versioni 20 e 21
Versione 20 del 21/10/2009 19.07.13
Dimensione: 2655
Commento:
Versione 21 del 21/10/2009 19.07.41
Dimensione: 2657
Commento:
Le cancellazioni sono segnalate in questo modo. Le aggiunte sono segnalate in questo modo.
Linea 31: Linea 31:

BRIndice()

PAM (Pluggable authentication modules) permette di accedere a un sistema Linux utilizzando un supporto USB. Può essere usato per velocizzare i login (evitando quindi di chiedere la password) e rendere più rapide le modifiche al sistema qualora sia inserito il supporto USB considerando sempre l'utente autenticato come Super User. Può inoltre fornire una ulteriore protezione del sistema richiedendo sia l'utilizzo del supporto USB sia la password per il login.

Installazione

Installare Pam è la parte più semplice. E' infatti sufficiente scaricare e installare i pacchetti necessari. Per effettuare l'operazione, nel terminale, digitare {{{sudo apt-get install libpam-usb pamusb-tools }}} (per incollare qualcosa nel terminale, invece che ctrl+V, è necessario premere ctrl+shift+V)

Configurazione

Ora non resta che inserire il supporto USB che si desidera utilizzare e procedere con la configurazione. Con il comando {{{sudo pamusb-conf --add-device AuthChiave }}} (dove AuthChiave è l'ID che si è scelto per la periferica) PAM mostra i dettagli riguardo la periferica USB. Per poter continuare la configurazione confermare la corretta scelta del supporto premendo y.

A questo punto PAM riconosce la vostra periferica e non resta che associare ad essa il proprio nome utente. Sempre nel terminale, digitare {{{sudo pamusb-conf --add-user NOMEUTENTE }}} (dove NOMEUTENTE è, come intuibile, lo username al quale volete associare la periferica).

Ora, per avere la conferma che tutto sia andato a buon fine, è sufficiente usare il comando {{{pamusb-check NOMEUTENTE }}} (sostituendo a NOMEUTENTE lo username utilizzato precedentemente).

L'unica cosa che resta da fare per completare l'operazione è fornire a PAM le indicazioni per operare. Per farlo è necessario editare il file /etc/pam.d/common-auth digitando, da terminale, {{{sudo gedit /etc/pam.d/common-auth }}} una volta aperto il file cercate in esso la seguente riga {{{auth required pam_unix.so nullok_secure }}} e aggiungete, in caso vogliate che la periferica USB sia sufficiente per autenticare l'utente, questa riga prima di essa, {{{auth sufficient pam_usb.so }}} nel caso in cui, al contrario, volete che venga richiesta sia la password che il supporto USB è necessario aggiungere, al posto della precedente, questa riga: {{{auth required pam_usb.so }}} Ora PAM è perfettamente configurato e funzionante.

Altre opzioni

Togliere PAM


CategoryNuoviDocumenti