|
打开一个终端窗口,然后运行下面这些命令。如果需要,你可以使用其他的编辑器:
$ sudo vi /etc/pam.d/gdm-password
你应该看到 Yubikey 上的 LED 在闪烁,按下 Yubikey 按钮,然后在提示符处输入密码。
修改 /etc/pam.d/gdm-password 文件,在已有的 auth substack password-auth 行上添加新的行。这个文件的顶部应该像下面这样:
auth [success=done ignore=ignore default=bad] pam_selinux_permit.soauth required pam_yubico.so mode=challenge-responseauth substack password-authauth optional pam_gnome_keyring.soauth include postlogin-
account required pam_nologin.so
保存更改并退出编辑器,如果你使用的是 vi,输入键是按 Esc 键,然后在提示符处输入 wq! 来保存并退出。
结论
现在注销 GNOME。将 Yubikey 插入到 USB 口,在图形登录界面上点击你的用户名。Yubikey LED 会开始闪烁。触摸那个按钮,你会被提示输入你的密码。
如果你丢失了 Yubikey,除了重置密码之外,你还可以使用备份的 Yubikey。你还可以给你的账户增加额外的 Yubikey 配置。
如果有其他人获得了你的密码,他们在没有你的物理硬件 Yubikey 的情况下,仍然不能登录。恭喜!你已经显著提高了你的工作环境登录的安全性了。
【编辑推荐】
- 修复:Windows Update阻止远程桌面
- 使用Chrome扩展将YouTube播放器控件添加到Linux桌面
- 2018 最佳 Linux 桌面发行版,你用了吗?
- Windows 10发力:市场份额逼近Windows 7 将成第一大桌面系统
- 2018 - 适用于桌面的最佳Linux发行版
【责任编辑:庞桂玉 TEL:(010)68476606】
点赞 0 (编辑:西安站长网)
【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!
|