U2F Login mit USB-Stick
U2F Login mit USB-Stick
Hallo,
ich will an meinem Laptop mit Buster einen Login in den KDE-Desktop mittels U2F und einem USB-Stick machen. Gefunden habe ich https://wiki.debian.org/pamusb. Nur leider geht das nur bis Jessie. Gibt es eine Lösung für Buster?
Grüße
BrotherJ
ich will an meinem Laptop mit Buster einen Login in den KDE-Desktop mittels U2F und einem USB-Stick machen. Gefunden habe ich https://wiki.debian.org/pamusb. Nur leider geht das nur bis Jessie. Gibt es eine Lösung für Buster?
Grüße
BrotherJ
Re: U2F Login mit USB-Stick
Möchtest du es für einen einzelnen Benutzer (dich) oder für unterschiedliche Benutzer (mit unterschiedlichen zweiten Faktoren) verwenden?
Wenn du der einzige Benutzer bist würde ich eher auf eine Festplattenverschlüsselung mit Passwort setzen. Um den Aufwand zu minimieren kannst du beim Booten ja ein Autologin deines Benutzers aktivieren. Sicherer als keine Festplattenverschlüsselung in Verbindung mit U2F beim Login in den KDE-Desktop ist das allemal.
Falls du mehrere Benutzer hast: Vielleicht funktioniert es irgendwie mit Bluetooth:
libpam-blue
Auch könntest du evtl. One-Time-Passwörter wie OTP verwenden. Es gibt auch Smartphone-Apps wie FreeOTP.
Wenn du der einzige Benutzer bist würde ich eher auf eine Festplattenverschlüsselung mit Passwort setzen. Um den Aufwand zu minimieren kannst du beim Booten ja ein Autologin deines Benutzers aktivieren. Sicherer als keine Festplattenverschlüsselung in Verbindung mit U2F beim Login in den KDE-Desktop ist das allemal.
Falls du mehrere Benutzer hast: Vielleicht funktioniert es irgendwie mit Bluetooth:

Auch könntest du evtl. One-Time-Passwörter wie OTP verwenden. Es gibt auch Smartphone-Apps wie FreeOTP.
- KBDCALLS
- Moderator
- Beiträge: 22458
- Registriert: 24.12.2003 21:26:55
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Dortmund
-
Kontaktdaten:
Re: U2F Login mit USB-Stick
Die Pakete gibts garnicht mehr für Buster
Code: Alles auswählen
matthias@hannelore:~$ apt-cache madison libpam-usb pamusb-common libpam-usb | 0.5.0-4 | http://ftp.nl.debian.org/debian wheezy/main amd64 Packages libpam-usb | 0.5.0-4 | http://ftp.nl.debian.org/debian jessie/main amd64 Packages libpam-usb | 0.5.0-4 | http://ftp.nl.debian.org/debian wheezy/main Sources libpam-usb | 0.5.0-4 | http://ftp.nl.debian.org/debian jessie/main Sources pamusb-common | 0.5.0-4 | http://ftp.nl.debian.org/debian wheezy/main amd64 Packages pamusb-common | 0.5.0-4 | http://ftp.nl.debian.org/debian jessie/main amd64 Packages libpam-usb | 0.5.0-4 | http://ftp.nl.debian.org/debian wheezy/main Sources libpam-usb | 0.5.0-4 | http://ftp.nl.debian.org/debian jessie/main Sources
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
- Kennst du unsere Verhaltensregeln
- Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.
Re: U2F Login mit USB-Stick
Für mich selbst. Na ja, das Laptop steht zwischen vielen Personen, da hilft ein AutoLogin und Festplattenverschlüsselung absolut nix. Ich habe lange Passwörter und möchte mittels U2F einloggen. Das ist das gesteckte Ziel und nichts Anderes:uname hat geschrieben:29.01.2019 10:51:08Möchtest du es für einen einzelnen Benutzer (dich) oder für unterschiedliche Benutzer (mit unterschiedlichen zweiten Faktoren) verwenden?
Wenn du der einzige Benutzer bist würde ich eher auf eine Festplattenverschlüsselung mit Passwort setzen. Um den Aufwand zu minimieren kannst du beim Booten ja ein Autologin deines Benutzers aktivieren. Sicherer als keine Festplattenverschlüsselung in Verbindung mit U2F beim Login in den KDE-Desktop ist das allemal.
- KBDCALLS
- Moderator
- Beiträge: 22458
- Registriert: 24.12.2003 21:26:55
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Dortmund
-
Kontaktdaten:
Re: U2F Login mit USB-Stick
Das Problem ist aber an dem obegenannten ist seit 2011 keine neue Version erschienen, also ist das die letze Version. Und die läßt sich wohl nicht mehr kompilieren.
- Da der ursprüngliche Entwickler
pamusb nicht weiter unterstützt und die letzte angebotene Version 0.5.0 Version wegen veralteter Bibliotheken nicht lauffähig gemacht werden kann, kann zum Beispiel der Fork von Danesprite u.A. von GitHub
heruntergeladen, entpackt [5] und kompiliert [4] werden.
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
- Kennst du unsere Verhaltensregeln
- Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.
Re: U2F Login mit USB-Stick
Ich habe zwar nicht ganz verstanden was du damit meinst. Aber eine Anmeldung per USB-Stick ist, sofern du auf eine Festplattenverschlüsselung verzichtest, der reinste Witz.BrotherJ hat geschrieben:Für mich selbst. Na ja, das Laptop steht zwischen vielen Personen, da hilft ein AutoLogin und Festplattenverschlüsselung absolut nix.
Re: U2F Login mit USB-Stick
Aha, tolle Meinung. Offen gesagt die Antworten von KBDCALLS finde ich super konstruktiv. Du zwingst mich da in eine Grundsatzdiskussion, die ich hier nicht weiterverfolgen möchte, weil destruktiv. Akzeptiere doch bitte einfach, ich habe eine Idee, die ich einfach versuche zu realisieren. Egal, ob Du das für einen Witz oder nicht halten willst. Okay?uname hat geschrieben:30.01.2019 07:58:19Ich habe zwar nicht ganz verstanden was du damit meinst. Aber eine Anmeldung per USB-Stick ist, sofern du auf eine Festplattenverschlüsselung verzichtest, der reinste Witz.BrotherJ hat geschrieben:Für mich selbst. Na ja, das Laptop steht zwischen vielen Personen, da hilft ein AutoLogin und Festplattenverschlüsselung absolut nix.
Danke
Re: U2F Login mit USB-Stick
Wahrscheinlich hat der Programmierer das Interesse an 2FA über USB-Sticks verloren. 2FA wird heute meist über Smartphone-Apps realisiert. Im übrigen senken die Unsicherheit von Smartphone-Betriebssystemen, Smartphone-Apps, unverschlüsselten Transportwegen (bei SMS) und Vorurteilen z. B. gegen Google die Sicherheit nur gering bzw. eigentlichgar nicht, da Google vielleicht den individuellen, einmaligen OTP kennt, jedoch zeitgleich keinen physikalischen Zugriff auf den Rechner hat. Umgekehrt haben die "vielen Personen" in deiner Umgebung keinen Zugriff auf die Unsicherheiten der mobilen Infrastruktur. Nur du hast Zugriff zum Rechner und zu deinem Smartphone. Du könntest sogar OTP über unverschlüsselte E-Mails realisieren wenn du wolltest. Leider wird 2FA aber oft falsch verstanden. Nur wenn du kein Smartphone hast macht es Sinn einen Stick durch die Gegend zu tragen.
- KBDCALLS
- Moderator
- Beiträge: 22458
- Registriert: 24.12.2003 21:26:55
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Dortmund
-
Kontaktdaten:
Re: U2F Login mit USB-Stick
Was eventuell machbar wäre ein expliziter U2F Token zum Beispiel von Yubico. Die Software dazu ist in Debian zu finden, wie auch anderes für U2F Tokens.
Code: Alles auswählen
apt-cache search yubi
Code: Alles auswählen
apt-cache search u2f
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
- Kennst du unsere Verhaltensregeln
- Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.
Re: U2F Login mit USB-Stick
Den hatte ich bereits gesehen. Wenn der ohne die spezielle Hardware auf normalen USB-Stick läuft, ja. Nur weiß ich das nicht.
Re: U2F Login mit USB-Stick
Ich habe noch mal geschaut. Du könntest auch einen normalen USB-Stick (mit beliebigen oder gar keinen Daten) nehmen und die Hardwareinformationen deines USB-Sticks in Verbindung mit einem Passwort als Schlüssel verwenden. Erscheint mir etwas Quick-and-Dirty aber die Kombination aus
lightdm,
xdotool,
udev,
gnupg2, USB-Hardwareinformationen und einem Passwort erscheint interessant. Wenn du keine Festplattenverschlüsselung verwendest sollte es für den laufenden Betrieb als 2FA ausreichend sein. Die Ubuntu-Anleitung musst du wahrscheinlichnur nur leicht anpassen (z. B. kein sudo).
https://askubuntu.com/questions/770367/ ... n-in-16-04




https://askubuntu.com/questions/770367/ ... n-in-16-04
Re: U2F Login mit USB-Stick
Vielen Dank für Deine Unterstützung hierin.