Você pode reduzir facilmente o tempo limite de 10 segundos para 3 segundos, alterando o valor de tempo limite em /etc/pam.d/common-auth
. Isso permitiria que você ainda usasse o leitor de impressões digitais para o sudo apenas com um tempo limite menos irritante.
Por padrão, o método de autenticação do sudo corresponde às configurações de common-auth
. Mas você pode mudar isso no arquivo /etc/pam.d/sudo
.
- copie o arquivo
/etc/pam.d/common-auth
para/etc/pam.d/common-auth-nofingerprint
- remova a linha que referencia
pam_fprintd.so
do seu novo arquivo. - edite
/etc/pam.d/sudo
e use@include common-auth-nofingerprint
em vez de@include common-auth
/etc/pam.d/common-auth
auth [success=2 default=ignore] pam_fprintd.so max_tries=1 timeout=10 # debug
auth [success=1 default=ignore] pam_unix.so nullok_secure try_first_pass
auth requisite pam_deny.so
auth required pam_permit.so
/etc/pam.d/sudo
#%PAM-1.0
session required pam_env.so readenv=1 user_readenv=0
session required pam_env.so readenv=1 envfile=/etc/default/locale user_readenv=0
@include common-auth
@include common-account
@include common-session-noninteractive
Para informações básicas, por que a impressão digital e a senha não funcionam em paralelo, consulte: link na seção Known (minor) issues
- 1. No fingerprint and password at the same time