Linux(Ubuntu)USB 认证

Linux(Ubuntu)USB 认证

我希望能够使用带有文件的 USB 驱动器通过 PAM 进行身份验证。我已阅读有关如何使用读取设备特定 USB 硬件 ID 的 PAM 模块执行此操作的信息,但如果设备发生故障或丢失,则无法进行身份验证。我更愿意使用 BitLocker 使用的方法,要求在驱动器上找到特定文件才能进行身份验证。这样我就可以将另一个驱动器保存在安全的位置作为备份。

欢迎提出任何其他建议。我只是想要求比密码更高的安全级别。

编辑:现有的 pam 方式(我不喜欢):http://ubuntuforums.org/showthread.php?t=17571

答案1

PAM 模块是可堆叠的。配置身份验证非常容易,因此如果一个模块失败,它会返回到要求输入密码。所以我认为你没有理由不使用pam_usb(正如 Ubuntu 论坛主题所建议的那样)。

auth    sufficient      pam_usb.so
@include common-auth

(注意sufficient与 相对required

答案2

这是我之前写的常见问题解答。也许它会有用。

http://forums.debian.net/viewtopic.php?t=110813

相关内容