首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >2FA与Ubuntu 18.04

2FA与Ubuntu 18.04
EN

Ask Ubuntu用户
提问于 2020-02-07 21:34:29
回答 1查看 1.3K关注 0票数 3

我在Ubuntu18.04.4LTS上使用了2FA和Google身份验证。我将auth required pam_google_authenticator.so nullok添加到/etc/pam.d/common-session中,并正确设置了Google。

当恢复到睡眠模式后的会话时,2FA工作得很好。然而,当我关闭我的计算机并再次启动,2FA没有提示,我只被要求输入我的主密码。你知道为什么吗?

EN

回答 1

Ask Ubuntu用户

回答已采纳

发布于 2020-02-17 11:18:16

问题与主目录的加密有关。如Google身份验证器libpam所述

如果您的系统对主目录进行加密,直到您的用户输入他们的密码后,您必须重新排列PAM配置文件中的条目,以便在请求OTP代码之前解密主目录,或者您必须将秘密文件存储在一个非标准位置。

。如果您是笔记本电脑的唯一用户,下面是使用2FA引导Ubuntu18.04的步骤:

  • 创建一个未加密的目录,我们称之为ga
代码语言:javascript
复制
sudo mkdir -m 700 /home/ga
sudo chown yourname:yourgroup /home/ga
  • 当您运行和配置Google (即在终端中命令google-authenticator )时,它将在根目录下创建一个配置文件。将此文件复制到未加密的目录:
代码语言:javascript
复制
sudo cp ~/.google_authenticator /home/ga/.
  • 最后,在文件/etc/pam.d/gdm-password的末尾添加这一行:
代码语言:javascript
复制
auth required pam_google_authenticator.so secret=/home/ga/.google_authenticator

启动你的电脑,你就可以走了。

https://github.com/google/google-authenticator-libpam#encrypted-home-directories

用于桌面的Google身份验证器(lightdm或gdm插件)

https://wiki.archlinux.org/index.php/Google_Authenticator#Desktop_登录

可以在Ecryptfs主页之外创建未加密的文件夹吗?

票数 0
EN
页面原文内容由Ask Ubuntu提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://askubuntu.com/questions/1208888

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档