Autenticación multifactor en estaciones de trabajo Ubuntu, ¿dónde comenzar?

17

¿Es posible que los usuarios de Ubuntu inicien sesión con autenticación multifactor? Estaba pensando en una combinación de pase (palabra | código) y tarjeta inteligente (con bloqueos de pantalla cuando, por ejemplo, se quita la tarjeta inteligente)

¿Hay bibliotecas / aplicaciones presentes en Ubuntu que admitan la autenticación multifactor? ¿Cuáles serían los buenos recursos para encontrar más información sobre esto?

    
pregunta Peter Smit 22.11.2010 - 07:28
fuente

3 respuestas

8
El proyecto duo_unix de código abierto de Duo Security demuestra cómo hacerlo con PAM y sshd (y el servicio de dos factores de Duo). Descargo de responsabilidad, soy un ingeniero duo.

    
respondido por el Karl Anderson 26.04.2011 - 20:07
fuente
7

Creo que todo lo relacionado con la autenticación actual se realiza dentro de Linux-PAM. La página de manual tiene algunos detalles sobre cómo funciona. Lo que debería hacer es encontrar dos módulos de autenticación para conectarlos y luego configurar PAM para encadenarlos. Dicho esto, no estoy seguro de que sea posible, pero es un buen punto de partida.

La mejor de las suertes

    
respondido por el mdec 22.11.2010 - 09:50
fuente
7

La mayoría de los sistemas de contraseñas de un solo uso admiten radius, por lo que pam-radius es el camino a seguir. vea kernel.org/pub/linux/libs/pam/ para muchas cosas.

HTH,

Nick

también desea editar /etc/pam.d/login para esto. Hay una solución basada en usb / key para esto, pero no puedo recordar qué es. Tenga cuidado, ya que cambiar el inicio de sesión podría significar que no haya inicio de sesión. ;). Mantenga abierta una conexión SSH para poder anular los cambios. Conserve una copia del original. Además, tenga en cuenta que también querrá bloquear SSH.

    
respondido por el nowen 02.12.2010 - 16:51
fuente

Lea otras preguntas en las etiquetas