mi piacerebbe intanto capire qual&#39;era il tuo obiettivo.<br><br><div class="gmail_quote">Il giorno 19 ottobre 2011 12:43, El Fixed <span dir="ltr">&lt;<a href="mailto:elfixed@yahoo.it">elfixed@yahoo.it</a>&gt;</span> ha scritto:<br>

<blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">Ho risolto togliendo semplicemente &quot;auth    sufficient      pam_unix.so nullok&quot;.<br>Per chi fosse interessato posso dire come ho fatto tutta la configurazione (ma dubito ci sia un nerd tale...)<div>

<div></div><div class="h5"><br><br><div class="gmail_quote">

2011/10/19 Clauz <span dir="ltr">&lt;<a href="mailto:clauz@ninux.org" target="_blank">clauz@ninux.org</a>&gt;</span><br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex">

<div>

On 10/19/2011 11:18 AM, Fabrizio Furnari wrote:<br>
&gt; Ciao a tutti,<br>
&gt; ho un quesito da porre agli esperti di PAM:<br>
&gt; ho abilitato sul mio pc di casa google-authenticator<br>
&gt; (<a href="http://www.google.com/support/a/bin/answer.py?answer=1037451" target="_blank">http://www.google.com/support/a/bin/answer.py?answer=1037451</a>).<br>
&gt; Quello che vorrei è:<br>
&gt; l&#39;accesso al pc (solo via ssh) deve essere possibile:<br>
&gt;<br>
</div>&gt;   * o tramite chiave pubblica/chiave privata<br>
&gt;   * oppure tramite codice di google auth<br>
<div>&gt;<br>
&gt; In ogni caso non deve essere possibile accedere tramite password via ssh.<br>
&gt;<br>
&gt; Se fosse stato solo con chiave pubblica/privata non sarebbe stato<br>
&gt; difficile (tramite configurazione in /etc/ssh/sshd_config), idem per<br>
&gt; quanto riguarda solo tramite google-auth.<br>
&gt;<br>
&gt; Al momento ho messo queste due righe all&#39;inizio di /etc/pam.d/sshd:<br>
&gt;<br>
&gt; auth    sufficient      pam_google_authenticator.so<br>
&gt; auth    sufficient      pam_unix.so nullok<br>
&gt;<br>
&gt; Ma in questo modo mi chiede comunque la password, nel caso venga dato<br>
&gt; invio alla richiesta del codice...<br>
&gt;<br>
&gt; Qualche idea?<br>
<br>
</div>Non sono un esperto di PAM ma in sshd_config proverei a settare<br>
PasswordAuthentication no<br>
<br>
No?<br>
ciao,<br>
Clauz<br>
<font color="#888888"><br>
<br>
--<br>
Mailing list info: <a href="http://lists.linux.it/listinfo/sabazialug" target="_blank">http://lists.linux.it/listinfo/sabazialug</a><br>
</font></blockquote></div><br><br clear="all"><br></div></div><div><div></div><div class="h5">-- <br>@P=split//,&quot;.URRUU\c8R&quot;;@d=split//,&quot;\niranruF oizirbaF&quot;;sub p{<br>@p{&quot;r$p&quot;,&quot;u$p&quot;}=(P,P);pipe&quot;r$p&quot;,&quot;u$p&quot;;++$p;($q*=2)+=$f=!fork;map{$P=$P[$f^ord<br>



($p{$_})&amp;6];$p{$_}=/ ^$P/ix?$P:close$_}keys%p}p;p;p;p;p;map{$p{$_}=~/^[P.]/&amp;&amp;<br>close$_}%p;wait until$?;map{/^r/&amp;&amp;&lt;$_&gt;}%p;$_=$d[$q];sleep rand(2)if/\S/;print<br><br>
</div></div><br><br>
--<br>
Mailing list info: <a href="http://lists.linux.it/listinfo/sabazialug" target="_blank">http://lists.linux.it/listinfo/sabazialug</a><br>
<br></blockquote></div><br>