Flashback bygger pepparkakshus!
2016-01-07, 22:34
  #1
Medlem
zims avatar
Jag har nyss skaffat mig en Yubikey för att kunna ha 2-faktors-autentisering på min mac med El Capitan på. Jag har konfigurerat allt och all autentisering, login och sådant som kräver att man klickar på låset eller allt som kräver lösenord funkar, och det går inte att autentiska utan min yubikey. Förutom en sak. Sudo-kommandot i terminalen, den autentiskas utan att min yubikey behöver vara i. Detta tycker jag verkar suspekt. Ska inte ALL autentisering skyddas?
Citera
2016-01-07, 22:43
  #2
Medlem
LiLWizs avatar
Finns en bra förklaring här: http://blog.avisi.nl/2014/05/06/two-factor-authentication-on-osx-a-yubikey-example/

Citat:
CHANGE THE AUTHENTICATION PROCESS FOR SUDO AND USER-LOGIN
Again from the root terminal, add the line auth required pam_yubico.so mode=challenge-response to the following files:

/etc/pam.d/authorization
/etc/pam.d/sudo
For example
Edit the file:

terminal (root)
vi /etc/pam.d/authorization
Add the line:

auth required pam_yubico.so mode=challenge-response
DONE
Citera
2016-01-07, 22:50
  #3
Medlem
zims avatar
Tack så mycket! Ska testa detta.
Citera

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in