¿Es posible tener una unidad USB como token de inicio de sesión?
IE: ¿Enciendo mi computadora, conecto la unidad USB a mi sistema y el sistema lo reconoce y me conecta? Del mismo modo, ¿me desconecta si se quita la unidad?
Gracias por adelantado :)
¿Es posible tener una unidad USB como token de inicio de sesión?
IE: ¿Enciendo mi computadora, conecto la unidad USB a mi sistema y el sistema lo reconoce y me conecta? Del mismo modo, ¿me desconecta si se quita la unidad?
Gracias por adelantado :)
Respuestas:
Hay un artículo en LinuxConfig para el inicio de sesión de autenticación de Linux con un dispositivo USB .
esto se logra mediante el uso de módulos de autenticación conectables (PAM) y algún tipo de dispositivo de almacenamiento USB, como una memoria USB del teléfono móvil con tarjeta SD conectada.
Esta técnica de autenticación también puede expandirse aún más en la autenticación de dos factores, donde dos métodos de autenticación que involucran un token USB y una contraseña de un solo uso se pueden combinar para producir una mayor seguridad.
Un resumen de acciones,
sudo apt-get install pamusb-tools libpam-usbsudo pamusb-conf --add-device my-usb-sticksudo pamusb-conf --add-user ubuntu-user/etc/pam.d/common-autharchivo
auth sufficient pam_usb.soauth required pam_unix.so nullok_securesu ubuntu-user - "ubuntu-user" es el nombre de usuario del paso 3. No es una llave USB normal, pero ¿has mirado a YubiKey ? Puede generar contraseñas de un solo uso o simplemente enviar una contraseña normal pero larga, y se reconoce como un teclado USB, por lo que funciona en casi cualquier computadora.