Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Login bez tastature?

[es] :: Security :: Login bez tastature?

[ Pregleda: 2489 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

silverglider

Član broj: 651
Poruke: 218
*.batalpha.de

Sajt: www.benchmark.co.yu


Profil

icon Login bez tastature?19.05.2003. u 15:00 - pre 254 meseci
Prvo samo napomena - nekako mi je izgledalo da ovo najvise spada pod security samog linuxa; ukoliko moderator nalazi za shodno, neka prebaci temu u odgovarajuci forum.

Ok, situacija je sledeca: imam custom made hardver (pravljen u mojoj firmi) i na njega nakacen (izmedju ostalog) chip card reader. "Drajveri" za karte su uradjeni, sve lepo funkcionise. Chip karta se koristi kao provera za nas softver (provera lokacije, userid, userlevel, itd). Izvuce li se karta, softver prestaje sa radom odnosno baca korisnika na screen "ili ubaci kartu ili idi zvaci zvaku negde drugde". Znaci, manje vise ocekivana upotreba chip karte. Korisnici su podrzani od strane baze podataka na serveru koja se apdejtuje izradom nove ili ukidanjem neke chip karte.

Medjutim, posto na takvom racunaru (kontrolna konzola) uglavnom i radi samo nas softver, ja bih rado da spustim takav login/logout chip kartom na nizi, sistemski nivo. Dakle, ako karta stoji u citacu prilikom boota, sve se normalno startuje. Ukoliko nema karte, da digne X i trazi da se ubaci karta, recimo. Tehnicki, da ne mora da se vadi tastatura samo radi logina, posto se radi o kontrolnoj konzoli koja radi uglavnom preko kombinacije touch screena i trackballa. Mini tastatura postoji, ali je skrivena u vidu fiokice.

Pitanje je samo kako to uraditi "sigurno" sa sistemskog stanovista? Ok, napravim daemon koji opsluzuje insert/remove dogadjaje i potrebno citanje podataka, uglavim ga u rc script. Kako sad dalje reci sistemu na relativno lak i siguran nacin da je chip karta zaduzena za login? Moram da pravim pam modul ili sta?

 
Odgovor na temu

tOwk
Danilo Šegan
Zemun/Beograd

Član broj: 94
Poruke: 2743
*.beograd-3.tehnicom.net

ICQ: 9344053
Sajt: alas.matf.bg.ac.yu/~mm011..


+2 Profil

icon Re: Login bez tastature?19.05.2003. u 16:36 - pre 254 meseci
Postoji nekoliko „login“ programa, a za svaki ti je dostupan i izvorni kod. PAM moduli su rešenje za načine identifikacije, i verujem da rade sa standardnim login programom. Ne znam da li XDM/GDM/KDM i slični iste podržavaju.

Možda se moje mišljenje promenilo, ali ne i činjenica da sam u pravu.
 
Odgovor na temu

B o j a n
eCTRL
EU

Član broj: 1178
Poruke: 2925
*.yubc.net

Jabber: bc@default.co.yu
Sajt: default.co.yu/~bc


+1 Profil

icon Re: Login bez tastature?19.05.2003. u 23:09 - pre 254 meseci
Nisam neki pam guru, ali dobro znam da citam bugtraq i da primetim da su servisi care-free kada se koriste bez pam auth backend-a.

Jedini drugi primer koji mi pada na pamet je key-based logovanje pomocu ssh servisa. Sigurno postoji i preteca u vidu rsh servisa, ali time gubis na kriptografskom polju, a verujem da je to ono sto ti treba.

"It's okay, I'm just admiring to the shape of your skull!" -- Dr. Gonzo
 
Odgovor na temu

[es] :: Security :: Login bez tastature?

[ Pregleda: 2489 | Odgovora: 2 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.