<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Локальная аутентификация в Astra Linux. PAM]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2474/" />
	<updated>2017-06-02T13:47:47Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2474/</id>
		<entry>
			<title type="html"><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10904/#p10904" />
			<content type="html"><![CDATA[<p>Как сделать авторизацию только по токену?<br />Проверил несколько вариантов. <br />Потом восстанавливал комп. Ибо не мог зайти.<br />Есть у кого то реальный конфиг?<br />Тему читал. Не прокатило?!</p><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/transfer/10000/500/10904/p1bhkh71sq3ka4c1m691nrp1f8r2.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/transfer/10000/500/10904/thumb/p1bhkh71sq3ka4c1m691nrp1f8r2.jpg" alt="" /></a></span><br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/transfer/10000/500/10904/p1bhkh63ngi6a1hjc153j15i61lmb1.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/transfer/10000/500/10904/thumb/p1bhkh63ngi6a1hjc153j15i61lmb1.jpg" alt="" /></a></span></p>]]></content>
			<author>
				<name><![CDATA[ЕвгенийПро]]></name>
				<uri>https://forum.rutoken.ru/user/10696/</uri>
			</author>
			<updated>2017-06-02T13:47:47Z</updated>
			<id>https://forum.rutoken.ru/post/10904/#p10904</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10745/#p10745" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>nemes1s пишет:</cite><blockquote><p>Спасибо за ответ, буду разбираться!</p><p>Update: Разобрался, если интересно могу привести пример настройки.</p></blockquote></div><p>да, конечно, очень интересно</p>]]></content>
			<author>
				<name><![CDATA[cogniter]]></name>
				<uri>https://forum.rutoken.ru/user/10194/</uri>
			</author>
			<updated>2017-04-13T13:31:27Z</updated>
			<id>https://forum.rutoken.ru/post/10745/#p10745</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10163/#p10163" />
			<content type="html"><![CDATA[<p>Спасибо за ответ, буду разбираться!</p><p>Update: Разобрался, если интересно могу привести пример настройки.</p>]]></content>
			<author>
				<name><![CDATA[nemes1s]]></name>
				<uri>https://forum.rutoken.ru/user/10240/</uri>
			</author>
			<updated>2016-11-28T10:18:07Z</updated>
			<id>https://forum.rutoken.ru/post/10163/#p10163</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10162/#p10162" />
			<content type="html"><![CDATA[<p>Здравствуйте, nemes1s.</p><p>Автоматическая блокировка сеанса при извлечении токена может быть настроена с помощью pkcs11_evenmgr (см. <a href="https://linux.die.net/man/1/pkcs11_eventmgr">https://linux.die.net/man/1/pkcs11_eventmgr</a>). К сожалению, готовой инструкции по настройке такой блокировки под разные ОС пока нет.<br />Пример конфигурации pkcs11_eventmgr можно посмотреть тут - <a href="https://github.com/OpenSC/pam_pkcs11/blob/master/etc/pkcs11_eventmgr.conf.example">https://github.com/OpenSC/pam_pkcs11/bl … nf.example</a></p><p>Для запуска экрана блокировки в Astra необходимо использовать комнаду: fly-wmfunc FLYWM_LOCK</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2016-11-28T10:16:44Z</updated>
			<id>https://forum.rutoken.ru/post/10162/#p10162</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10160/#p10160" />
			<content type="html"><![CDATA[<p>И снова здравствуйте, слудующий метод, описанный в статье &quot;Разработка и применение модуля PAM для аутентификации в Astra Linux с использованием Рутокен ЭЦП и Рутокен S&quot; будет корректнее работать: </p><div class="quotebox"><blockquote><p>Если вы хотите отключить аутентификацию по паролям, то можно отключить Unix authentication. Поскольку в конфигурационном файле профиля было указано, что модуль будет «sufficient», то при получении от нашего модуля ответа «PAM_SUCCESS» весь процесс аутентификации будет считаться успешным.</p></blockquote></div><p>Кстати говоря, интересно стало, возможно ли сделать так, чтоб при отключении токена от компьютера сеанс автоматически закрывался?</p>]]></content>
			<author>
				<name><![CDATA[nemes1s]]></name>
				<uri>https://forum.rutoken.ru/user/10240/</uri>
			</author>
			<updated>2016-11-27T09:35:41Z</updated>
			<id>https://forum.rutoken.ru/post/10160/#p10160</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10100/#p10100" />
			<content type="html"><![CDATA[<p>Спасибо за замечания к инстуркциям, обновим в ближайшее время.</p><p>Возможность сделать аутентификацию только по токенам существует. При тестировании такого функционала рекомендуем делать бекапы или снимки состояний в случае виртуальных машин, так как при ошибках с ключами или сертификатами вы уже никак не сможете войти в систему. Для включения такого режима в файле /usr/share/pam-configs/p11 замените Auth: sufficient ..... на Auth: required .....</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2016-11-11T11:19:40Z</updated>
			<id>https://forum.rutoken.ru/post/10100/#p10100</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10086/#p10086" />
			<content type="html"><![CDATA[<p>Кстати вопрос еще один, если вытаскиваю токен, то возможна аутентификацию просто по паролю. Как можно запретить этот тип аутентификации и оставить только возможность входить в аккаунт с токеном?</p>]]></content>
			<author>
				<name><![CDATA[nemes1s]]></name>
				<uri>https://forum.rutoken.ru/user/10240/</uri>
			</author>
			<updated>2016-11-10T09:00:09Z</updated>
			<id>https://forum.rutoken.ru/post/10086/#p10086</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10085/#p10085" />
			<content type="html"><![CDATA[<p>Качал заного. Опять удалил, опять скачал, распаковал и теперь ./bootstrap сработал.<br />Дальше шел по инструкциям и все заработало! Большое спасибо! <br />P.S. Спасибо за совет про снимки состояний.<br />P.P.S. В инструкцию можно добавить в самое начало еще пакет pcscd, нашел который в <a href="https://www.rutoken.ru/manual/RutokenHowToUse.pdf">https://www.rutoken.ru/manual/RutokenHowToUse.pdf</a>, без него токен не определялся на 3 пункте инструкции по аутентификации</p>]]></content>
			<author>
				<name><![CDATA[nemes1s]]></name>
				<uri>https://forum.rutoken.ru/user/10240/</uri>
			</author>
			<updated>2016-11-10T08:47:46Z</updated>
			<id>https://forum.rutoken.ru/post/10085/#p10085</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10082/#p10082" />
			<content type="html"><![CDATA[<p>Давайте разбираться.<br />1. Дам Вам один маленький совет, если Вы тестируете работу на виртуальной машине, то просто делайте снимки состояний. Это позволит Вам быстро и удобно откатить состояние после экспериментов, вместо того, чтобы переустанавливать ОС целиком.<br />2. Инструкции по установке SDK идентичны. Выполнение команды:<br /></p><div class="codebox"><pre><code>sudo cp ~/SDK/Samples/rtPKCS11/Include /usr/include/pkcs11</code></pre></div><p>приводит к созданию папки /usr/include/pkcs11 и копированию содержимого ~/SDK/Samples/rtPKCS11/Include в эту папку. В результате в папке /usr/include/pkcs11 должны находится несколько файлов с расширением *.h<br />3. Давайте разбираться с bootstap. После переустановки Вы скачивали архив с pam-p11-gost-pkcs11-gost заново или используете ранее распакованную на предыдущей ОС? Предлагаю попробовать перекачать и распаковать заново на новой ОС.<br />4. Если это не поможет, то покажите вывод $ ls -al ./bootstrap</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2016-11-10T08:04:16Z</updated>
			<id>https://forum.rutoken.ru/post/10082/#p10082</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10080/#p10080" />
			<content type="html"><![CDATA[<p>Добрый день, установил пакеты и sdk из обновленной инструкции, ./bootstrap сработал нормально, на следующей команде было куча проверок, где-то результат был да, где-то нет, на мейк было несколько ошибок, зашел на эту тему, здесь инструкции по установке sdk отличается от того что написано (<a href="http://dev.rutoken.ru/pages/viewpage.action?pageId=21331970">http://dev.rutoken.ru/pages/viewpage.ac … d=21331970</a>). Там я папку Include скопировал в /usr/include/pkcs11, а не ее содержимое. Решил попробовать как тут написано, скопировал именно содержимое папки а не саму папку в /usr/include/pkcs11 и повторить шаги, а именно:<br />1. Удалил папку ~/pam-p11-gost-pkcs11-gost<br />2. Скопировал эту же папку чистую (из архива)<br />3. Пошел по пунктам 8.3 до ./bootstrap<br />В результате было:<br /></p><div class="codebox"><pre><code>user@astra:~/pam-p11-gost-pkcs11-gost$ ./bootstrap
bash: ./bootstrap: Отказано в доступе
user@astra:~/pam-p11-gost-pkcs11-gost$ sudo ./bootstrap
sudo: ./bootstrap: command not found</code></pre></div><p>Подумал что уже изначально неправильно сделал и все испортил, снес виртуалку, поставил новую, пошел по тем же самым шагам, только SDK установил как Вы написали в форуме и на команде ./bootstrap сразу же таже самая ошибка:<br /></p><div class="codebox"><pre><code>user@astra:~/pam-p11-gost-pkcs11-gost$ ./bootstrap
bash: ./bootstrap: Отказано в доступе
user@astra:~/pam-p11-gost-pkcs11-gost$ sudo ./bootstrap
sudo: ./bootstrap: command not found</code></pre></div>]]></content>
			<author>
				<name><![CDATA[nemes1s]]></name>
				<uri>https://forum.rutoken.ru/user/10240/</uri>
			</author>
			<updated>2016-11-10T06:58:03Z</updated>
			<id>https://forum.rutoken.ru/post/10080/#p10080</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10072/#p10072" />
			<content type="html"><![CDATA[<p>Похоже инструкция сильно устарела.<br />Вам надо установить пакеты pkg-config, libssl-dev и libpam0g-dev.<br />После этого команды bootstrap и configure должны выполниться успешно.</p><p>После этого вам необходимо скачать RutokenSDK с нашего сайта <a href="https://www.rutoken.ru/developers/sdk/">https://www.rutoken.ru/developers/sdk/</a></p><p>Распакуйте SDK.<br />Создайте папку /usr/include/pkcs11<br />Скопируйте в папку /usr/include/pkcs11 содержание папки SDK/Samples/rtPKCS11/Include</p><p>После этого выполняйте make и следуйте дальше по инструкции. Если будут еще какие-то проблемы - пишите.</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2016-11-08T14:45:00Z</updated>
			<id>https://forum.rutoken.ru/post/10072/#p10072</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10071/#p10071" />
			<content type="html"><![CDATA[<p>Установил, одна ошибка ушла, идем дальше:<br /></p><div class="codebox"><pre><code>user@Astra:~/pam-p11-gost-pkcs11-gost$ sudo ./bootstrap
+ test -f Makefile
+ rm -rf *~ autom4te.cache aclocal.m4 config.guess config.log config.status config.sub depcomp ltmain.sh
+ autoreconf —verbose —install —force
autoreconf: Entering directory `.&#039;
autoreconf: configure.ac: not using Gettext
autoreconf: running: aclocal —force -I m4
autoreconf: configure.ac: tracing
autoreconf: running: libtoolize —copy —force
libtoolize: putting auxiliary files in AC_CONFIG_AUX_DIR, `.&#039;.
libtoolize: copying file `./ltmain.sh&#039;
libtoolize: putting macros in AC_CONFIG_MACRO_DIR, `m4&#039;.
libtoolize: copying file `m4/libtool.m4&#039;
libtoolize: copying file `m4/ltoptions.m4&#039;
libtoolize: copying file `m4/ltsugar.m4&#039;
libtoolize: copying file `m4/ltversion.m4&#039;
libtoolize: copying file `m4/lt~obsolete.m4&#039;
libtoolize: Remember to add `LT_INIT&#039; to configure.ac.
autoreconf: running: /usr/bin/autoconf —force
configure.ac:100: error: possibly undefined macro: AC_CHECK_LIB
If this token and others are legitimate, please use m4_pattern_allow.
See the Autoconf documentation.
configure.ac:104: error: possibly undefined macro: AC_MSG_ERROR
autoreconf: /usr/bin/autoconf failed with exit status: 1</code></pre></div>]]></content>
			<author>
				<name><![CDATA[nemes1s]]></name>
				<uri>https://forum.rutoken.ru/user/10240/</uri>
			</author>
			<updated>2016-11-08T10:06:34Z</updated>
			<id>https://forum.rutoken.ru/post/10071/#p10071</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10070/#p10070" />
			<content type="html"><![CDATA[<p>Если макрос AC_PROG_LIBTOOL не определен, значит у вас нет libtool.<br />Установите libtool, входящий в состав одноименного пакета.</p><p>Спасибо за замечания. Обновим инструкцию с учётом проблем с которыми вы столкнулись.</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2016-11-08T09:23:06Z</updated>
			<id>https://forum.rutoken.ru/post/10070/#p10070</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10069/#p10069" />
			<content type="html"><![CDATA[<p>Спасибо за ответ, теперь что-то заработало, но ошибок стало только больше:<br /></p><div class="codebox"><pre><code>user@Astra:~/pam-p11-gost-pkcs11-gost$ sudo ./bootstrap
+ test -f Makefile
+ rm -rf *~ *.cache *.m4 config.guess config.log config.status config.sub depcomp ltmain.sh
+ autoreconf —verbose —install —force
autoreconf: Entering directory `.&#039;
autoreconf: configure.ac: not using Gettext
autoreconf: running: aclocal —force -I m4
autoreconf: configure.ac: tracing
autoreconf: configure.ac: not using Libtool
autoreconf: running: /usr/bin/autoconf —force
configure.ac:76: error: possibly undefined macro: AC_PROG_LIBTOOL
If this token and others are legitimate, please use m4_pattern_allow.
See the Autoconf documentation.
configure.ac:100: error: possibly undefined macro: AC_CHECK_LIB
configure.ac:104: error: possibly undefined macro: AC_MSG_ERROR
autoreconf: /usr/bin/autoconf failed with exit status: 1</code></pre></div>]]></content>
			<author>
				<name><![CDATA[nemes1s]]></name>
				<uri>https://forum.rutoken.ru/user/10240/</uri>
			</author>
			<updated>2016-11-08T07:44:56Z</updated>
			<id>https://forum.rutoken.ru/post/10069/#p10069</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/10068/#p10068" />
			<content type="html"><![CDATA[<p>Здравствуйте, nemes1s.</p><p>Выполнение команды:<br /></p><div class="codebox"><pre><code>user@Astra:~/pam-p11-gost-pkcs11-gost$ ./bootstrap</code></pre></div><p>Было завершено с ошибкой:<br /></p><div class="codebox"><pre><code>./bootstrap: 10: ./bootstrap: autoreconf: not found</code></pre></div><p>Которая говорит о том, что в вашей системе не установлен autoreconf, который входит в состав пакета autoconf.<br />Установите autoconf и попробуйте ещё раз.</p>]]></content>
			<author>
				<name><![CDATA[Владимир Салыкин]]></name>
				<uri>https://forum.rutoken.ru/user/10195/</uri>
			</author>
			<updated>2016-11-08T07:20:25Z</updated>
			<id>https://forum.rutoken.ru/post/10068/#p10068</id>
		</entry>
</feed>
