Wpis z mikrobloga

@gunwomen:

podłączać peryferia tylko po podłączeniu nośnika USB z kluczem


Co do tego to musiałabyś raczej ręcznie skonfigurować przez udev jakoś. Chociaż w zasadzie zależy co masz na myśli, z tym podłączeniem usb.

Trzeba by zajrzeć do dokumentacji ale wydaje mi się, że system musi się skomunikować z usb żeby wiedzieć chociaż co za urządzenie podłączył. Niby są tam jakieś opcje by całkowicie odłączyć usb ale nigdy nawet nie zastanawiałem się
@gunwomen: Chyba, że zrobisz jakąś whitelist urządzeń na usb w której będzie klucz i po podłaczeniu klucza zniesiesz tą listę i pozwolisz wszystkie urządzenia podłączać ale podejrzewam, że będzie wtedy od cholery czytania i skryptowania.
@BSidesWarsaw: ale to jest linux a nie windows a z yubico dałem przykład wyżej z autoryzacją przez pam.

Po za tym OP nie chce uruchamiania systemu z kluczem na pendrive bo takie coś to mógłbyś po prostu zwykłym LUKS-em zrobić. OP chce autoryzację z użyciem klucza na pendrive z tego co rozumiem.

@gunwomen: YubiKey działa niezależnie od systemu tylko, że yubikey też ma różne zasady działania np może emulować klawiaturę
@Kryspin013: filekey też jest kopiowalny, więc chyba ogólnie chodzi o to by nie zgubić pendrive/nie miały do niego dostępu osoby trzecie. Zresztą, nie kazał bym czytać systemowi plików z pena by sie zalogować, chyba że źle rozumiem idee.

w tym co podesłałem przed chwilą to pendrive jest kluczem i hasłem ( ͡° ͜ʖ ͡°)