Ik heb dus na veel proberen mijn fingerafdruk scanner actief gekregen en wil deze als een 2e beveiliging laag gebruiken...
Aangezien bepaalde mensen iedere keer mijn wachtwoord weten te achterhalen wil ik dat bij het inloggen en en het ontsleutelen van de desktop eerst mijn wachtwoord wordt gevraagt en dat daarna alsnog mijn afdruk wordt gecontrolleerd...
1. wat heb ik tot nu toe gedaan
deze howto gebruikt
Ik heb de goede source aan apt toegevoegt en ik heb het volgende geinstalleerd
Ik heb daarna de volgende code toegevoegt aan /etc/pam.d/common-auth
door het onderaan in het bestand toe te voegen wordt er altijd eerst naar mijn ww gevraagt en pas dan naar mijn vingerafdruk... en dit werkt perfect op een paar plekken na.
2. Mijn probleem
Als ik gebruikerbeheer start, de datum&tijd wil aanpassen of een een verandering wil aanbregen in netwerk manager dan vraagt deze wel naar het wachtwoord maar slaat dan 2 tot 5 min vast en komt vervolgens met de melding "cannot authorize".
Als ik de regel code regel boven aan zet in "common-auth" dan slaan deze interfaces gelijk vast...
inloggen, unlocken, sudo en de update manager, enz , enz werken wel goed.
3. Mijn idee
Ik weet dat je in pam de beveiliging per applicatie/functie kunt regelen, en dit wil ik dus ook proberen.
Weet iemand hoe ik het zo kan instellen dan hij de regel tekst alleen gebruikt voor het inloggen/unlocken van de computer en nergens anders voor ? (hij moet eerst naar mijn ww vragen en dan pas naar mijn fprint)
Aangezien bepaalde mensen iedere keer mijn wachtwoord weten te achterhalen wil ik dat bij het inloggen en en het ontsleutelen van de desktop eerst mijn wachtwoord wordt gevraagt en dat daarna alsnog mijn afdruk wordt gecontrolleerd...
1. wat heb ik tot nu toe gedaan
deze howto gebruikt
Ik heb de goede source aan apt toegevoegt en ik heb het volgende geinstalleerd
code:
1
| sudo apt-get install fprint-demo libfprint-dev libfprint0 libpam-fprint -y --force-yes |
Ik heb daarna de volgende code toegevoegt aan /etc/pam.d/common-auth
code:
1
| auth sufficient pam_fprint.so |
door het onderaan in het bestand toe te voegen wordt er altijd eerst naar mijn ww gevraagt en pas dan naar mijn vingerafdruk... en dit werkt perfect op een paar plekken na.
2. Mijn probleem
Als ik gebruikerbeheer start, de datum&tijd wil aanpassen of een een verandering wil aanbregen in netwerk manager dan vraagt deze wel naar het wachtwoord maar slaat dan 2 tot 5 min vast en komt vervolgens met de melding "cannot authorize".
Als ik de regel code regel boven aan zet in "common-auth" dan slaan deze interfaces gelijk vast...
inloggen, unlocken, sudo en de update manager, enz , enz werken wel goed.
3. Mijn idee
Ik weet dat je in pam de beveiliging per applicatie/functie kunt regelen, en dit wil ik dus ook proberen.
Weet iemand hoe ik het zo kan instellen dan hij de regel tekst alleen gebruikt voor het inloggen/unlocken van de computer en nergens anders voor ? (hij moet eerst naar mijn ww vragen en dan pas naar mijn fprint)
Ik heb d’r nich veur keuzn Tukker te wean, ik heb gewoon onmeunig mazzel had!