Selon les tags présents sur cette page, celle-ci n'a pas été vérifiée pour une des versions LTS supportées d'Ubuntu.
Ceci est une ancienne révision du document !
Pam Blue
PAM (Pluggable Authentification Module) est le système qui permet l'authentification de chaque utilisateur sous Gnu/Linux.
Pour plus d'information sur PAM je vous renvois sur l'introduction à PAM écrite par Sébastien Augereau.
Introduction
Le but de cette page est d'utiliser un appareil bluetooth (un téléphone par exemple) pour vous identifier à votre session, ainsi vous n'aurez plus besoin de taper votre mot de passe à chaque connexion mais uniquement votre nom d'utilisateur.
Pré-requis
Matérielle nécessaire
- Un appareil bluetooth
- Un ordinateur capable d'établir une connexion bluetooth avec l'appareil (clef bluetooh USB par exemple)
Paquets nécessaires
- bluez-utils
Votre appareil Bluetooth
La première étape est de connaitre l'adresse MAC de votre appareil bluetooth.
Pour ce faire, placer votre appareil bluetooth à proximité de votre ordinateur et taper la commande suivante :
$ hcitool scan Scanning ... 00:1E:E1:6A:D4:41 Mizuho
Noter l'adresse MAC (00:1E:E1:6A:D4:41) et le nom de l'appareil [Mizuho) pour plus tard.
Installation
Via les Sources
Les sources sont disponibles à cet endroit.
Via les dépôts
installez les paquet [apt:libpam-dev|libpam-dev]] et libpam-blue. ===== Configuration ===== ==== Pam Blue ==== Pour commencer nous allons éditer le fichier /etc/security/bluesscan.conf. Ce fichier devrait ressembler à ceci : general { # the normal timeout for scanning # watch out for a to tiny timeslot for scanning # values between 3 and 15 seconds are valid timeout = 3; } # configuration for user korzendorfer korzendorfer = { # bluetooth device name name = tux; # bluetooth mac address bluemac = 54:34:34:34:34:34; # a seaparate timeout timeout = 10; } (…) Changer dans ce fichier le nom de l'appareil bluetooth et son adresse MAC par le nom et l'adresse MAC récupérée un peu plus tôt par le scan ainsi que l'utilisateur par le nom de votre session. Pour mon exemple le fichier devient donc : (…) nathan = { # bluetooth device name name = Mizuho; # bluetooth mac address bluemac = 00:1E:E1:6A:D4:41; # a seaparate timeout timeout = 10; } (…) Pam Blue est configuré. Il faut donc maintenant dire au système d'utiliser PAM Blue pour l'authentification à chaque fois que ce sera possible. ==== Système ==== Nous allons faire en sorte que l'identification de session gnome se fasse par PAM Blue à la place de l'identification classique. Pour ce faire, éditez le fichier /etc/pam.d/gdm (pour Kubuntu, éditez /etc/pam.d/gdm, pour Xubuntu xdm, etc.) Le fichier ressemble à ceci : #%PAM-1.0 auth requisite pam_nologin.so auth required pam_env.so readenv=1 auth required pam_env.so readenv=1 envfile=/etc/default/locale @include common-auth auth optional pam_gnome_keyring.so @include common-account session required pam_limits.so @include common-session session optional pam_gnome_keyring.so auto_start @include common-password Nous allons le modifier pour qu'il ressemble à ceci : #%PAM-1.0 auth requisite pam_nologin.so auth required pam_env.so readenv=1 auth required pam_env.so readenv=1 envfile=/etc/default/locale auth sufficient pam_blue.so debug @include common-auth auth optional pam_gnome_keyring.so Voilà. C'est terminé. Redémarrer session et une fois sur le login entrer votre nom d'utilisateur et si tout c'est bien passé ainsi que si votre périphérique est bien à proximité vous n'aurez pas à rentrer votre mot de passe pour entrer sur votre session. ===== Commentaires ==== <note important>Vous pouvez configurer votre système pour qu'il utilise PAM_Blue à chaque fois que vous devez rentrer un mot de passe (sudo par exemple), cependant soyez bien conscient que ceci peut mettre en danger la sécurité de votre système (notamment en cas de connexion à distance). C'est pour cela que je n'expliquerais pas ici comment faire. Si vous voulez vraiment aller plus loin vous avez les bases pour chercher seul.</note> <note important>Si votre appareil bluetooth n'est pas à porter au moment où vous vous identifiez sur votre session, au bout de 10 secondes 1) PAM Blue cède la place à l'identificateur normale pour vous permettre de rentrer votre identifiant</note> ===== Sources et Références ==== * Blog de digitalspirit.org[fr] * Pam_usb : authentification par le biais d'une "clef usb"[en] * Installation de pam_usb[fr] * pam_usb en français[fr] —- Contributeurs : Nathanos
