Como desabilitar a autenticação do sudo via impressão digital no fprint

2

Eu instalei o fprint para meu laptop (thinkpad t450s) e ele funciona muito bem.

Mas eu principalmente quero usá-lo para login, e poder autenticar sudo com impressão digital é uma ótima adição.

Mas quando uso sudo e quero usar minha senha em vez de impressão digital, preciso:

  • aguarde 10 segundos
  • deslize o dedo errado

Eu sei que não há uma maneira de ter a impressão digital e a senha ao mesmo tempo (problema conhecido em fprint launchpad )

Existe alguma maneira de desativar a autenticação de impressão digital somente para sudo ?

    
por A. Ahanchi 06.08.2016 / 02:38

1 resposta

2

Você pode reduzir facilmente o tempo limite de 10 segundos para 3 segundos, alterando o valor de tempo limite em /etc/pam.d/common-auth . Isso permitiria que você ainda usasse o leitor de impressões digitais para o sudo apenas com um tempo limite menos irritante.

Por padrão, o método de autenticação do sudo corresponde às configurações de common-auth . Mas você pode mudar isso no arquivo /etc/pam.d/sudo .

  • copie o arquivo /etc/pam.d/common-auth para /etc/pam.d/common-auth-nofingerprint
  • remova a linha que referencia pam_fprintd.so do seu novo arquivo.
  • edite /etc/pam.d/sudo e use @include common-auth-nofingerprint em vez de @include common-auth

/etc/pam.d/common-auth

auth    [success=2 default=ignore]  pam_fprintd.so max_tries=1 timeout=10 # debug
auth    [success=1 default=ignore]  pam_unix.so nullok_secure try_first_pass
auth    requisite           pam_deny.so
auth    required            pam_permit.so

/etc/pam.d/sudo

#%PAM-1.0

session    required   pam_env.so readenv=1 user_readenv=0
session    required   pam_env.so readenv=1 envfile=/etc/default/locale user_readenv=0
@include common-auth
@include common-account
@include common-session-noninteractive

Para informações básicas, por que a impressão digital e a senha não funcionam em paralelo, consulte: link na seção Known (minor) issues - 1. No fingerprint and password at the same time

    
por adiesner 24.11.2017 / 15:13