Home Tecnica Sicurezza Autenticarsi con la pen drive

In evidenza

festival della tecnologia ICT: la rivoluzione è cominciata

festival della tecnologia ICT: la rivoluzione è cominciata

Si chiama festival della tecnologia ICT e non è una fiera né un congresso, ma un evento B2B innovativo...
TecnoWorkshop Taranto2013

TecnoWorkshop Taranto2013

Il giorno 14 settembre (sabato) dalle 9:00 alle 14:30 si terrà a Taranto, presso la sala Resta del...
SMAU Bologna 2013: nuova energia alle imprese

SMAU Bologna 2013: nuova energia alle imprese

Il 5 e 6 giugno si apre SMAU BOLOGNA 2013! La quinta edizione di Smau Bologna si prepara ad aprire...
SMAU Torino 2013: le eccellenze del Piemonte

SMAU Torino 2013: le eccellenze del Piemonte

L'8 e il 9 maggio, presso il padiglione 1 di Lingotto Fiere, Smau Torino apre la prima edizione piemontese...

Società Italiana dei Professionisti delle Scienze dell'Informazione

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7

Modifica del Regolamento Attuativo

La Società Italiana dei Professionisti delle Scienze dell'Informazione, con delibera del Consiglio Direttivo del 28/03/2013 ha modificato il proprio Regolamento Attuativo.

09 Apr 2013 - Letture:238

Iscrizione nuovi soci (28/03/2013)

La Società Italiana dei Professionisti delle Scienze dell'Informazione, con delibera del Consiglio Direttivo del 28/03/2013 ha iscritto nel proprio Libro dei Soci dei nuovi professionisti.

29 Mar 2013 - Letture:303

Corsi per personale docente e amministrativo accreditati dal MIUR

L'associazione SIPSI, associazione senza scopo di lucro, sta organizzando corsi riservati al personale docente e amministrativo che, una volta accreditati dal MIUR, verranno svolti nel 2014 a livello nazionale anche in modalità e-learning. Di seguito si riporta la scheda dei relativi...

08 Mar 2013 - Letture:407

Tavolo tecnico su art. 68 del Codice dell'Amministrazione Digitale

L'Agenzia per l'Italia Digitale ha indetto (tramite avviso pubblicato sul sito web dell'Agenzia in data 11/12/2012) una selezione per un tavolo di lavoro per la definizione di modalità e criteri per la valutazione comparativa ai sensi dell'art. 68 del Codice...

05 Mar 2013 - Letture:324

Iscrizione nuovi soci (21/01/2013)

La Società Italiana dei Professionisti delle Scienze dell'Informazione, con delibera del Consiglio Direttivo del 21/01/2013 ha iscritto nel proprio Libro dei Soci dei nuovi professionisti.

22 Gen 2013 - Letture:371

Convenzione con Ekoore

La Società Italiana dei Professionisti delle Scienze dell'Informazione ha stipulato una convenzione con l'Azienda Ekoore grazie alla quale ogni Socio avrà la possibilità di ottenere uno sconto su notebook, tablet ed altri dispositivi informatici.

29 Nov 2012 - Letture:447

Convenzione con Multiverso (Back S.a.s.)

La Società Italiana dei Professionisti delle Scienze dell'Informazione ha stipulato una convenzione con l'Azienda Multiverso (Back S.a.s.) grazie alla quale ogni Socio avrà la possibilità di ottenere uno sconto su servizi di coworking.

29 Ott 2012 - Letture:380

Bandi di Concorso

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7

Incarico per esperto di sicurezza informatica

L’Agenzia per l’Italia Digitale ha indetto una procedura comparativa per il conferimento di un incarico di collaborazione coordinata e continuativa per un profilo di “Esperto di sicurezza informatica con specifico riferimento a data center, continuità operativa e tecnologie biometriche”.

30 Mag 2013 - Letture:179

Avviso di selezione nell'Agenzia per l'Italia Digitale di 3 analisti ICT

Nell’ambito del progetto Sistema Pubblico di connettività l'Agenzia per l'Italia digitale ha indetto una procedura comparativa per il conferimento di tre incarichi di collaborazione coordinata e continuativa per profili specialistici di “Analista ICT”.

09 Mag 2013 - Letture:274

Incentivi start-up imprese provincia di Lucca

E’ stato finanziato dalla Provincia di Lucca il bando “Linea Credito Nuova Impresa”  per il 2013. Con lo stesso  potranno essere fornite agevolazioni a coloro che intendono intraprendere un’attività professionale di lavoro autonomo, anche in forma associata. I beneficiari potranno essere: inattivi, inoccupati,...

27 Feb 2013 - Letture:86

Incarico libero professionale di Informatico in tele-radiocomunicazione

Avviso di selezione pubblica per l'affidamento  di incarico libero professionale di Informatico con competenze di tele-radiocomunicazione.

19 Nov 2012 - Letture:106

Due posti collaboratori informatici alla ASL di Teramo

Bando di concorso per titoli ed esami per due posti "collaboratore tecnico-profilo professionale informatico" presso l'azienda unità sanitaria locale di Teramo. Titolo di studio richiesto: diploma di laurea in Informatica V.O. o laurea specialistica ex DM 509/99 o magistrale ex DM 270/2004.

07 Nov 2012 - Letture:115

Concorso alla Banca d'Italia per coadiutori tecnici nel settore dell'ICT

La Banca d'Italia indice i seguenti due concorsi pubblici per l'assunzione di:   A. 2  Coadiutori  tecnici con orientamento nel campo dello sviluppo/manutenzione di applicazioni informatiche. B. 3  Coadiutori tecnici con orientamento nel campo dello sviluppo/manutenzione/gestione operativa di sistemi informatici e/o reti...

06 Nov 2012 - Letture:104

Posto per programmatore presso Azienda

E' indetto un concorso pubblico, per titoli ed esami, per la copertura di n. 1 posto di “Programmatore” - Cat. C, di cui al vigente C.C.N.L. - Comparto Sanità Pubblica. La sede di lavoro è presso la Sede Centrale aziendale...

05 Nov 2012 - Letture:96

Tips & Tricks

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7

Grub2: ripristino di Grub da live-cd

Può succedere che GRUB2, per svariate cause non si avvii più, rendendo inservibile il nostro sistema operativo Debian (o altri sistemi operativi GNU/Linux installati nell’hard disk). Una delle cause principali di tutto questo è per esempio il voler installare anche Windows...

29 Mar 2013 - Letture:545

Thomson TG585 v8: cambio DNS

Il software del router Thomson TG585 v8 non permette di modificare i DNS, così, se per esempio si volessero sostituire i DNS del provider con gli OpenDNS, non si trova nessuna interfaccia grafica per farlo. L'unica strada è quella di...

28 Feb 2013 - Letture:749

Emacs: tabbar-mode

Una cosa utilissima presente negli editor (ma anche nei browser web) è quella di poter aprire una serie di documenti non in nuove pagine ma in schede o tab. Rimanendo nella categoria degli editor, un ottimo esempio è dato da Geany...

27 Feb 2013 - Letture:361

Touchpad Tapping & Scrolling in Debian GNU/Linux

In Debian Squeeze 6 (anche in Wheezy), il tapping è disabilitato di default: "(xserver-xorg-input-synaptics (in Squeeze) has tapping disabled by default for touchpads with one or more physical buttons; see /usr/share/doc/xserver-xorg-input-synaptics/NEWS.Debian.gz. For a list of available options, see synclient -l . Not...

26 Feb 2013 - Letture:429

Comparare due float in bash

Mi è capitato spesso di dover fare dei test tipo A > B dove A e B sono due numeri reali (float) all'interno di uno script bash. Il problema però è che bash ha solo una aritmetica intera... Cercando un po'...

22 Feb 2013 - Letture:410

Generare file binari al volo

Oggi mi è capitato di dover creare un file binario contente i dei valori esadecimali definiti dalla stringa BEBABEBAEFBEADDEBEBABEBAEFBEADDE. L'operazione è poco frequente perché, di solito, serve il contrario e cioè poter leggere il contenuto di un file binario; e questo...

04 Feb 2013 - Letture:401

Error 137 - chrome Internet non funziona

Error 137 - ERR_NAME_RESOLUTION_FAILED E' con questo messaggio di errore che negli ultimi giorni si stanno scontrando molti utenti Internet, e purtroppo la messaggistica a riguardo soprattutto se non si è pratici delle configurazioni delle connessioni di rete diventano particolarmente ostiche. Naturlamente...

24 Gen 2013 - Letture:1346

I più attivi

Dati e punteggi dell'ultimo anno

Rodolfo Giometti Rodolfo Giometti
21 articoli
1,474 punti totali
Alfredo Visconti Alfredo Visconti
20 articoli
0,983 punti totali
Giovanna Casamassima Giovanna Casamassima
19 articoli
0,603 punti totali
Vittorio D'Aversa Vittorio D'Aversa
10 articoli
0,282 punti totali
Maria Elisa Scarcia Maria Elisa Scarcia
8 articoli
0,143 punti totali

Ci hanno visitato

Oggi:420
Ieri:1574
Totali (14/04/09):2031706

I nostri numeri

Articoli pubblicati: 715
Iscritti al portale: 1041
Iscritti all'Elenco: 215
Iscritti ML Discussioni: 402
Iscritti ML Articoli: 31
Iscritti ML Lavoro: 193
 

SUN Wiki Publisher: scrivere facilmente su Wikipedia

Personalmente uso parecchio Mediawiki (il motore di Wikipedia); lo ritengo un ot...

Disattivare il controllo account utente in Windows 7 e Vista

Il controllo account utente è quel particolare servizio progettato per aumentare...

Come saltare il proxy «blocca-tutto» aziendale

Mi capita spesso, ma non sempre, di andare da dei miei clienti e non potermi con...

Android-x86: quando il drone sbarca sui PC

Chi pensa che Andoird abbia vita bere farà bene a ricredersi perché, oltre alle ...

Aggiungere programmi all'N900 con Maemo SDK

Abbiamo già visto come sia facile installare nuove applicazioni sul Nokia N900, ...

Rete lenta? Vediamo chi consuma...

Molte volte capita di trovarsi la rete molto lenta e magari non abbiamo a dispos...

Multistrap: come ti creo un rootfs Debian dal nulla

Una volta c'era debootstrap, un tool fantastico che permetteva di creare un root...

OpenWRT: la distribuzione piccola e versatile

In queste ultime settimane ho avuto modo di vedere da vicino OpenWRT, una distri...

Cluster VMWARE

In questo articolo vediamo come realizzare un cluster di macchine virtuali con u...

Comparare due float in bash

Mi è capitato spesso di dover fare dei test tipo A > B dove A e B sono due nu...

NBTempo: una GUI per le timeline

Svolgendo alcuni casi in cui serviva creare delle timeline per verificare l'att...

Portare la BeagleBone su OpenWRT

La BeagleBone è una scheda embedded ben supportata da diverse distribuzioni (emb...

Linutop4 PC

Il produttore francese Linutop, con sede a Parigi, ha annunciato il nuovo modell...

Generare un file pieno di 0xff

Per generare in file da 16Kbyte pieno di zeri su di un sistema UNIX/GNU-Linux si...

busybox & Android: la command line facile

Nei precedenti articoli abbiamo visto due tecniche per aggiungere nuovi programm...

AccessPoint: la scelta ottimale del canale di trasmissione

Realizzare una rete Wireless outdoor (ma anche indoor) pone il problema della sc...

Spotify sbarca in Italia e anche Linux

Spotify è arrivato anche in Italia da poco più di una settimana e finalmente s...

PHP & Busybox httpd

Esistono diversi web server pensati appositamente per i sistemi embedded, alcuni...

Demolinux: l'automazione industriale con Linux

Qualche tempo fa il mio ex istituto superiore mi aveva chiesto di fare una picco...

Maemo extras: ancora più applicazioni per l'N900

Finalmente, grazie a Nokia, abbiamo a disposizione un esemplare dell'N900 su c...

Android: se non hai il telefono usa l'emulatore!

In questi giorni sto valutando di comprare un cellulare basato su Linux. Inizial...

Server Linux: tutti i trucchi per farlo al meglio

Volete fare un server Linux per la vostra impresa, ufficio o semplicemente per c...

DLL facili per Wine

Personalmente non uso Windows come sistema operativo ma alcune volte son costret...

Recuperare risorse attraverso l'organizzazione

E' sempre maggiore la necessità di rendere efficienti i processi produttivi pres...

Error 137 - chrome Internet non funziona

Error 137 - ERR_NAME_RESOLUTION_FAILED E' con questo messaggio di errore che ne...

I dati e le loro anomalie nascoste

La motivazione per questo articolo nasce dalla crescente problematica di gestion...

Arduracing: come realizzare una robot-car intelligente con Arduino

Arduracing è un progetto realizzato con Arduino in collaborazione con il Lucccal...

Quando manca il comando «ldd»

Mi son trovato in questi giorni a dover lavorare con una distribuzione GNU/Linux...

Phishing: quando la rete pesca la truffa…

Il phishing è un tipo di truffa via Internet attraverso la quale un aggressore c...

Touchpad Tapping & Scrolling in Debian GNU/Linux

In Debian Squeeze 6 (anche in Wheezy), il tapping è disabilitato di default:&nbs...

Forno a microonde: analisi emissioni EME

Nell'immaginario collettivo c'è una forte paura per i danni che posso generare s...

Sviluppare codice per Arduino dalla command line

Arduino Uno è un micro controllore basato su CPU ATmega328; si alimenta via alim...

L'SMS autoprodotto!

Tempo fa sulla mailing list di CFI ho provato a lanciare l'idea di effettuare un...

Come installare un programma da una macchina Debian ad un'altra

Mi è capitato alcune volte di avere la necessità di eseguire il programma strace...

PyGTK su N900

Come programmatore avere un cellulare che in pratica è un computer (oramai il 10...

GNU readline: un tool indispensabile per la linea di comando

Chiunque di voi abbia avuto a che fare con la linea di comando avrà senz'altro a...

XMount finalmente liberi di virtualizzare!

Cosa succede dopo che abbiamo acquisito un disco in bitstream su file immagine? ...

Socat: quando i dati passano via rete

Lavorando coi sistemi embedded molte volte mi capita di dovermi arrangiare su di...

Compilare un programma C per Android

Essendo un programmatore C (uso anche altri linguaggi, ma il C e quello che uso ...

Storie di kernel e microkernel

Ken Brown, della fondazione Alexis de Tocqueville Institution, sosteneva, in un ...

Cloud Money

Discorrendo con un collega di cloud computing, si è finito, come al solito, a pa...

Mageia Linux 2.0 e il nuovo mirror italiano

Cresce il Progetto MAGEIA Linux, dopo l'uscita della nuova release 2.0 nel Maggi...

I-Memo: le password personali sempre con te

Prodotto dalla MensTecnica, una giovane azienda della Basilicata fondata nel 200...

Sabayon Linux 5.4 (32 e 64 bit)

E' stata rilasciata online la nuova versione 5.4 di Sabayon Linux, una tra ...

Linutop OS 4.0: Internet, Chiosco Multimediale e non solo!

Presentata negli ultimi giorni nella capitale francese la nuova distribuzione LI...

Installare Linux su una USB key: ecco come!

L’installazione  e l'avvio di una distribuzione Linux Live da un supporto U...

Autenticarsi con la pen drive

La pen drive è ormai diventata come il cellulare, impossibile non averla, ma sie...

IPhone recupero file: un gioco di squadra!

Un giorno l'amico Armando Buzzanca mi chiama perchè deve recuperare una no...

AVG Live CD Rescue: l'antivirus live!

Qualche giorno fa mi sono reso conto che in azienda sta per scadere la licenza d...

Emacs: tabbar-mode

Una cosa utilissima presente negli editor (ma anche nei browser web) è quella di...

Verificare spazio su disco su UNIX

Nella gestione si sistemi informativi capita spesso di accedere a postazioni ser...

Boot from SAN

Intendiamoci, non è l’ultima briciola tecnologica caduta da un banchetto alla NA...

Registrazione domini: qualche novità per i “punto it”

Dal prossimo mese di luglio, esattamente dal giorno 11, presso il Registro ...

ASUS U36SD il notebook in soli 19mm

La concorrenza al più blasonato della “mela” si fa agguerrita specie nell'ultimo...

Integrazione Webmaster Tool. Google Analytics, le ultime novità

Google non finisce mai di stupirci, ma soprattutto è inarrestabile sull'implemen...

Tenere i servizi sotto controllo con Monit

In questi giorni mi è capitato di dover risolvere un problema per un mio cliente...

Il NAS D-Link DNS-343

Grazie alla D-Link azienda produttrice di apparecchiature di rete e non solo v...

Grub2: ripristino di Grub da live-cd

Può succedere che GRUB2, per svariate cause non si avvii più, rendendo inservibi...

Geexbox: la mini distro MediaCenter Linux

Geexbox è un piccolo ma potente sistema operativo orientato alla riproduzione di...

Il telefono… la tua voce!

Era lo slogan pubblicitario della Telecom di un po’ di anni fa. Certo, al concet...

Autenticarsi con la pen drive Stampa E-mail
(2 voti, media 5.00 di 5)
Area Tecnica - Sicurezza
Scritto da Luigi Carbone   
Martedì 31 Maggio 2011 09:03

Autenticarsi con una ped driveLa pen drive è ormai diventata come il cellulare, impossibile non averla, ma siete sicuri che serva solo ad immagazzinare dati? In realtà ci sono altri utilizzi come ad esempio utilizzarla come dispositivo hardware esterno per autenticarsi sul proprio PC!

Tutto è partito dal problema di autenticarsi con utenze di Active Directory (Windows Server 2003) su sistemi GNU/Linux, nello specifico Ubuntu 10.04 sfruttando moduli Kerberos 5. Studiando il problema a fondo l'ho risolto notando che i sistemi GNU/Linux utilizzano i moduli PAM (Pluggable Authentication Module) per autenticarsi; in particolare un modulo, denominato pamusb, permette l'autenticazione mediate un dispositivo usb, come una pen drive, senza inserire la password o addirittura rafforzare l'autenticazione sfruttando entrambe le tecnologie: password più pen drive.

Non è male l'idea, no? Ma vediamo come procedere. Intanto rispolveriamo una vecchia pen drive da 64 MB, archiviata in qualche cassetto...

Quello che segue è stato provato in ambiente test, su macchina virtuale Ubuntu 10.04 Lucid Lynx sfruttando la piattaforma VirtualBox nella versione 4.0.8, la più recente.

Il primo passo è installare i moduli necessari quindi diamo:

sudo apt-get install pamusb-tools

seguirà la procedura di installazione, dove verrà richiesto di aggiungere altri pacchetti di dipendenze; poi inseriamo la nostra pen drive, ed una volta riconosciuta dal sistema digitiamo:

sudo pamusb-conf –add-device=SEALS

naturalmente è possibile utilizzare qualsiasi nome al posto di SEALS, e scegliere quale dispositivo (al momento collegato) associare al nostro utente, altrimenti digitare Y.

Successivamente dobbiamo associare l'utente mediante il comando:

sudo pamusb-conf –add-user=$USER

in questo caso ho utilizzato la variabile $USER che restituisce l'utente attualmente in uso, in modo tale da non sbagliare, quindi accettiamo con Y.

A questo punto non ci resta che verificare l'avvenuta associazione del dispositivo usb all'utente con il comando:

sudo pamusb-check $USER

e modificare il file /etc/pam.d/common-auth con permessi di root, non prima però di aver creato una copia di backup (non si sa mai...) inserendo la seguente riga:

auth required pam_usb.so

immediatamente prima della dicitura:

auth [success=1 default=ignore] pam_unix.so nullok_secure

Come avrete notato ho optato per il livelo di autenticazione required che prevede l'inserimento della password utente associato al dispositivo e il dispositivo usb, in alternativa è possibile scegliere sufficient dove non verrà chiesta la password dell'utente ma è condizione necessaria l'inserimento del dispositivo usb; quindi salvate il file e terminate la sessione.

Il gioco è fatto provate ora a rimuovere la pen drive ed otterrete una autenticazione fallita; rimessa la pen-drive, invece, attendete qualche secondo, giusto il tempo di riconoscimento da parte del sistema, ed effettuate dinuovo l'accesso...

Buon divertimento!


P.S.: dimenticavo se riscontrate problemi o la configurazione non è andata a buon fine, il sistema vi chiederà un dispositivo che non trova, quindi accedete in modalità di ripristino e modificate il file precedentemente segnalato. Riprovare seguendo la guida... io ci sono riuscito al primo tentativo!

 
 

Login

           | 

In primo piano

Un nuovo sponsor per il Portale

Un nuovo sponsor per il Portale

Vi sarete senz'altro accorti che il nostro portale, da qualche tempo, è molto più affidabile e reattivo....
Simons Voss: un mondo senza chiavi

Simons Voss: un mondo senza chiavi

Il sistema di gestione e di controllo degli accessi 3060 si presenta come un’alternativa con enormi vantaggi...
Pubblicità mirata dei prodotti

Pubblicità mirata dei prodotti

Hai un prodotto o un servizio da pubblicizzare? Fallo su consulenti-ict.it! Pubblicizzare un prodotto...
Recensioni sul Portale

Recensioni sul Portale

Hai un prodotto hardware/software o un libro riguardante uno dei temi dell'ICT? Vuoi farlo conoscere...

Professionisti e Consulenti ICT

Dai un'occhiata al nostro Elenco dei Professionisti e Consulenti ICT.
Trova l'esperto informatico, elettronico o delle telecomunicazioni che fa per te!

Mappa dell'Italia Puglia Molise Campania Abruzzo Marche Lazio Umbria Basilicata Toscana Emilia Romagna Calabria

- ItaliaCMS

Offerte di lavoro

Nessun post da visualizzare.

Rodolfo Giometti at Studio EnneEnne - GNU/Linux embedded systems
La casa vacanze in Toscana perfetta per famiglie e gruppi numerosi.

Discussioni dal Forum

Visualizza Topic »

Eventi

TecnoWorkshop Taranto2013
Sabato, 14 Set 2013
Orario: 09:00 - 14:30
Categoria: Eventi portale

Sondaggi

busyCaricamento Sondaggio...