<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>tail -f &#124; sysadmin &#187; PAM</title>
	<atom:link href="http://www.tail-f.com.ar/category/servicios/pam/feed" rel="self" type="application/rss+xml" />
	<link>http://www.tail-f.com.ar</link>
	<description>Noticias y recursos para sysadmins Unix</description>
	<lastBuildDate>Sat, 04 Sep 2010 20:43:49 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Autenticación PAM mediante USB</title>
		<link>http://www.tail-f.com.ar/servicios/pam/autenticacion-pam-mediante-usb.html</link>
		<comments>http://www.tail-f.com.ar/servicios/pam/autenticacion-pam-mediante-usb.html#comments</comments>
		<pubDate>Sun, 25 Jan 2009 23:55:20 +0000</pubDate>
		<dc:creator>elbarto</dc:creator>
				<category><![CDATA[PAM]]></category>
		<category><![CDATA[autenticación USB]]></category>
		<category><![CDATA[Debian]]></category>
		<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[USB]]></category>

		<guid isPermaLink="false">http://www.tail-f.com.ar/?p=210</guid>
		<description><![CDATA[Aprovecho para reproducir un aporte de House of Sysadmins. En este articulo veremos una forma de augmentar la seguridad de los servidores solo permitiendo autenticar root mediante un lápiz usb. Una maquina con linux Librerías pam usb Lápiz USB Instalando PAM USB # apt-get install libpam-usb Instalando las PAM USB Tools # apt-get install pamusb-tools [...]]]></description>
			<content:encoded><![CDATA[<div id="attachment_212" class="wp-caption alignright" style="width: 126px"><a href="http://www.tail-f.com.ar/wp-content/uploads/pen-5c74a.jpg"><img class="size-full wp-image-212" title="pen-5c74a" src="http://www.tail-f.com.ar/wp-content/uploads/pen-5c74a.jpg" alt="Autenticación USB" width="116" height="116" /></a><p class="wp-caption-text">Autenticación USB</p></div>
<p>Aprovecho para reproducir un aporte de <a href="http://www.tail-f.com.ar/2009/01/25/noticias/red-social-de-sysadmins.html">House of Sysadmins</a>.</p>
<p>En este articulo veremos una forma de augmentar la seguridad de los servidores solo permitiendo autenticar root mediante un lápiz usb.</p>
<ul>
<li>Una maquina con linux</li>
<li>Librerías pam usb</li>
<li>Lápiz USB</li>
</ul>
<p><strong>Instalando PAM USB</strong></p>
<pre># apt-get  install libpam-usb</pre>
<p><strong>Instalando las PAM USB Tools</strong></p>
<pre># apt-get  install pamusb-tools</pre>
<p><strong>Añadiendo nuestro lápiz como Token de autenticación</strong></p>
<p>Primero de todo tendremos de pinchar el pendrive en el puerto usb y ejecutar:</p>
<pre>#  pamusb-conf —add-device MyToken</pre>
<p>Donde MyToken es un nombre identificativo para el pendrive puede ser cualquier otro</p>
<p><strong>Añadiendo Usuarios a PAM USB</strong></p>
<p>Podemos añadir fácilmente usuarios en este ejemplo añadiremos el usuario root como usuario autenticado de PAM USB</p>
<pre># pamusb-conf —add-user root</pre>
<p><strong>Probando si funciona la autenticación</strong></p>
<p>Si tenemos el Pendrive Conectado y ejecutamos</p>
<pre># pamusb-check root

* Authentication request for user «root» (pamusb-check)
* Device “MyToken” is connected (good).
* Performing one time pad verification…
*
                <strong>Access granted.</strong></pre>
<p>Veremos que al final aparece Acces Granted</p>
<p>Si sacamos el pendrive veremos que al ejecutar lo anterior nos devuelve</p>
<pre><strong>Access denied.</strong></pre>
<p><strong>PAM USB como sistema de autenticación</strong></p>
<p>Editaremos el fichero <em>/etc/pam.d/common-auth</em> y añadiremos la siguiente linea al principio del mismo:</p>
<pre>auth sufficient pam_usb.so</pre>
<p>En este momento podriamos iniciar una sesión gdm sin necesidad de introducir password , simplemente conectando la llave usb.<br />
Otras opciones interesantes es que permite la ejecucion de comandos al conectar el lápiz , podriamos por lo tanto crear un sistema para hacer copias automáticas de seguridad al conectar la llave usb.</p>
<p>La autenticación se puede realizar con cualquier llave usb al realizar estos pasos no se modifica en ningun momento el contenido de los datos del usb , si no que se extraen los datos que hace que cada dispositivo sea único.</p>
<ul>
<li>Fabricante</li>
<li>Uuid</li>
<li>No de serie</li>
</ul>
<p>Por lo tanto aunque realizáramos una copia bit a bit del dispositivo no podriamos crear otro dispositivo igual para autenticar.</p>
<p>Fuente: <a href="http://wiki.houseofsysadmins.com/spip.php?article48">House Of Sysadmins Wiki</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.tail-f.com.ar/servicios/pam/autenticacion-pam-mediante-usb.html/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>
