Dr. Glastonbury
Advanced Hacker
Hallo allerseits,
die Tage hab ich mich mit dem pamusb-Modul beschäftigt und bin auch zu Ergebnissen gekommen: Authentifizierung per USB-Stick funktioniert und ich kann über den pamusb-agent Events ausführen lassen, wenn der Stick ein- oder ausgesteckt wird.
Damit die Authentifizierung funktioniert habe ich die Datei /etc/pam.d/common-auth folgendermaßen angepasst:
Wie gesagt, das funktioniert auch alles, einzig stutzig hat mich diese Zeile gemacht:
Meine Frage ist nun also: wie kann ich mit pam-config meine common-auth so einrichten, wie ich es jetzt per Hand gemacht habe?
Ich habe heute den ganzen Tag mit googlen verbracht, konnte aber zu pam-config und SuSE nix finden - die Manpage ist leider auch nicht aufschlussreich, da ich damit zwar die Standardmodule konfigurieren kann, nicht jedoch das pam_usb. Zudem ist mir rätselhaft, wo pam-config diese Änderungen noch vermerkt, um sie dann in der common-auth überschreiben zu können....
Für Anregungen wäre ich äußerst dankbar
die Tage hab ich mich mit dem pamusb-Modul beschäftigt und bin auch zu Ergebnissen gekommen: Authentifizierung per USB-Stick funktioniert und ich kann über den pamusb-agent Events ausführen lassen, wenn der Stick ein- oder ausgesteckt wird.
Damit die Authentifizierung funktioniert habe ich die Datei /etc/pam.d/common-auth folgendermaßen angepasst:
Code:
#%PAM-1.0
#
# This file is autogenerated by pam-config. All changes
# will be overwritten.
#
# Authentication-related modules common to all services
#
# This file is included from other service-specific PAM config files,
# and should contain a list of the authentication modules that define
# the central authentication scheme for use on the system
# (e.g., /etc/shadow, LDAP, Kerberos, etc.). The default is to use the
# traditional Unix authentication mechanisms.
#
auth required pam_env.so
auth sufficient /lib/security/pam_usb.so
auth required pam_unix2.so nullok_secure
Wie gesagt, das funktioniert auch alles, einzig stutzig hat mich diese Zeile gemacht:
Code:
# This file is autogenerated by pam-config. All changes
# will be overwritten.
Ich habe heute den ganzen Tag mit googlen verbracht, konnte aber zu pam-config und SuSE nix finden - die Manpage ist leider auch nicht aufschlussreich, da ich damit zwar die Standardmodule konfigurieren kann, nicht jedoch das pam_usb. Zudem ist mir rätselhaft, wo pam-config diese Änderungen noch vermerkt, um sie dann in der common-auth überschreiben zu können....
Für Anregungen wäre ich äußerst dankbar