<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Локальная аутентификация в Astra Linux. PAM]]></title>
		<link>https://forum.rutoken.ru/topic/2474/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2474/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Локальная аутентификация в Astra Linux. PAM».]]></description>
		<lastBuildDate>Fri, 02 Jun 2017 13:47:47 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link>https://forum.rutoken.ru/post/10904/#p10904</link>
			<description><![CDATA[<p>Как сделать авторизацию только по токену?<br />Проверил несколько вариантов. <br />Потом восстанавливал комп. Ибо не мог зайти.<br />Есть у кого то реальный конфиг?<br />Тему читал. Не прокатило?!</p><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/transfer/10000/500/10904/p1bhkh71sq3ka4c1m691nrp1f8r2.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/transfer/10000/500/10904/thumb/p1bhkh71sq3ka4c1m691nrp1f8r2.jpg" alt="" /></a></span><br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/transfer/10000/500/10904/p1bhkh63ngi6a1hjc153j15i61lmb1.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/transfer/10000/500/10904/thumb/p1bhkh63ngi6a1hjc153j15i61lmb1.jpg" alt="" /></a></span></p>]]></description>
			<author><![CDATA[null@example.com (ЕвгенийПро)]]></author>
			<pubDate>Fri, 02 Jun 2017 13:47:47 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10904/#p10904</guid>
		</item>
		<item>
			<title><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link>https://forum.rutoken.ru/post/10745/#p10745</link>
			<description><![CDATA[<div class="quotebox"><cite>nemes1s пишет:</cite><blockquote><p>Спасибо за ответ, буду разбираться!</p><p>Update: Разобрался, если интересно могу привести пример настройки.</p></blockquote></div><p>да, конечно, очень интересно</p>]]></description>
			<author><![CDATA[null@example.com (cogniter)]]></author>
			<pubDate>Thu, 13 Apr 2017 13:31:27 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10745/#p10745</guid>
		</item>
		<item>
			<title><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link>https://forum.rutoken.ru/post/10163/#p10163</link>
			<description><![CDATA[<p>Спасибо за ответ, буду разбираться!</p><p>Update: Разобрался, если интересно могу привести пример настройки.</p>]]></description>
			<author><![CDATA[null@example.com (nemes1s)]]></author>
			<pubDate>Mon, 28 Nov 2016 10:18:07 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10163/#p10163</guid>
		</item>
		<item>
			<title><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link>https://forum.rutoken.ru/post/10162/#p10162</link>
			<description><![CDATA[<p>Здравствуйте, nemes1s.</p><p>Автоматическая блокировка сеанса при извлечении токена может быть настроена с помощью pkcs11_evenmgr (см. <a href="https://linux.die.net/man/1/pkcs11_eventmgr">https://linux.die.net/man/1/pkcs11_eventmgr</a>). К сожалению, готовой инструкции по настройке такой блокировки под разные ОС пока нет.<br />Пример конфигурации pkcs11_eventmgr можно посмотреть тут - <a href="https://github.com/OpenSC/pam_pkcs11/blob/master/etc/pkcs11_eventmgr.conf.example">https://github.com/OpenSC/pam_pkcs11/bl … nf.example</a></p><p>Для запуска экрана блокировки в Astra необходимо использовать комнаду: fly-wmfunc FLYWM_LOCK</p>]]></description>
			<author><![CDATA[null@example.com (Владимир Салыкин)]]></author>
			<pubDate>Mon, 28 Nov 2016 10:16:44 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10162/#p10162</guid>
		</item>
		<item>
			<title><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link>https://forum.rutoken.ru/post/10160/#p10160</link>
			<description><![CDATA[<p>И снова здравствуйте, слудующий метод, описанный в статье &quot;Разработка и применение модуля PAM для аутентификации в Astra Linux с использованием Рутокен ЭЦП и Рутокен S&quot; будет корректнее работать: </p><div class="quotebox"><blockquote><p>Если вы хотите отключить аутентификацию по паролям, то можно отключить Unix authentication. Поскольку в конфигурационном файле профиля было указано, что модуль будет «sufficient», то при получении от нашего модуля ответа «PAM_SUCCESS» весь процесс аутентификации будет считаться успешным.</p></blockquote></div><p>Кстати говоря, интересно стало, возможно ли сделать так, чтоб при отключении токена от компьютера сеанс автоматически закрывался?</p>]]></description>
			<author><![CDATA[null@example.com (nemes1s)]]></author>
			<pubDate>Sun, 27 Nov 2016 09:35:41 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10160/#p10160</guid>
		</item>
		<item>
			<title><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link>https://forum.rutoken.ru/post/10100/#p10100</link>
			<description><![CDATA[<p>Спасибо за замечания к инстуркциям, обновим в ближайшее время.</p><p>Возможность сделать аутентификацию только по токенам существует. При тестировании такого функционала рекомендуем делать бекапы или снимки состояний в случае виртуальных машин, так как при ошибках с ключами или сертификатами вы уже никак не сможете войти в систему. Для включения такого режима в файле /usr/share/pam-configs/p11 замените Auth: sufficient ..... на Auth: required .....</p>]]></description>
			<author><![CDATA[null@example.com (Владимир Салыкин)]]></author>
			<pubDate>Fri, 11 Nov 2016 11:19:40 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10100/#p10100</guid>
		</item>
		<item>
			<title><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link>https://forum.rutoken.ru/post/10086/#p10086</link>
			<description><![CDATA[<p>Кстати вопрос еще один, если вытаскиваю токен, то возможна аутентификацию просто по паролю. Как можно запретить этот тип аутентификации и оставить только возможность входить в аккаунт с токеном?</p>]]></description>
			<author><![CDATA[null@example.com (nemes1s)]]></author>
			<pubDate>Thu, 10 Nov 2016 09:00:09 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10086/#p10086</guid>
		</item>
		<item>
			<title><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link>https://forum.rutoken.ru/post/10085/#p10085</link>
			<description><![CDATA[<p>Качал заного. Опять удалил, опять скачал, распаковал и теперь ./bootstrap сработал.<br />Дальше шел по инструкциям и все заработало! Большое спасибо! <br />P.S. Спасибо за совет про снимки состояний.<br />P.P.S. В инструкцию можно добавить в самое начало еще пакет pcscd, нашел который в <a href="https://www.rutoken.ru/manual/RutokenHowToUse.pdf">https://www.rutoken.ru/manual/RutokenHowToUse.pdf</a>, без него токен не определялся на 3 пункте инструкции по аутентификации</p>]]></description>
			<author><![CDATA[null@example.com (nemes1s)]]></author>
			<pubDate>Thu, 10 Nov 2016 08:47:46 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10085/#p10085</guid>
		</item>
		<item>
			<title><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link>https://forum.rutoken.ru/post/10082/#p10082</link>
			<description><![CDATA[<p>Давайте разбираться.<br />1. Дам Вам один маленький совет, если Вы тестируете работу на виртуальной машине, то просто делайте снимки состояний. Это позволит Вам быстро и удобно откатить состояние после экспериментов, вместо того, чтобы переустанавливать ОС целиком.<br />2. Инструкции по установке SDK идентичны. Выполнение команды:<br /></p><div class="codebox"><pre><code>sudo cp ~/SDK/Samples/rtPKCS11/Include /usr/include/pkcs11</code></pre></div><p>приводит к созданию папки /usr/include/pkcs11 и копированию содержимого ~/SDK/Samples/rtPKCS11/Include в эту папку. В результате в папке /usr/include/pkcs11 должны находится несколько файлов с расширением *.h<br />3. Давайте разбираться с bootstap. После переустановки Вы скачивали архив с pam-p11-gost-pkcs11-gost заново или используете ранее распакованную на предыдущей ОС? Предлагаю попробовать перекачать и распаковать заново на новой ОС.<br />4. Если это не поможет, то покажите вывод $ ls -al ./bootstrap</p>]]></description>
			<author><![CDATA[null@example.com (Владимир Салыкин)]]></author>
			<pubDate>Thu, 10 Nov 2016 08:04:16 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10082/#p10082</guid>
		</item>
		<item>
			<title><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link>https://forum.rutoken.ru/post/10080/#p10080</link>
			<description><![CDATA[<p>Добрый день, установил пакеты и sdk из обновленной инструкции, ./bootstrap сработал нормально, на следующей команде было куча проверок, где-то результат был да, где-то нет, на мейк было несколько ошибок, зашел на эту тему, здесь инструкции по установке sdk отличается от того что написано (<a href="http://dev.rutoken.ru/pages/viewpage.action?pageId=21331970">http://dev.rutoken.ru/pages/viewpage.ac … d=21331970</a>). Там я папку Include скопировал в /usr/include/pkcs11, а не ее содержимое. Решил попробовать как тут написано, скопировал именно содержимое папки а не саму папку в /usr/include/pkcs11 и повторить шаги, а именно:<br />1. Удалил папку ~/pam-p11-gost-pkcs11-gost<br />2. Скопировал эту же папку чистую (из архива)<br />3. Пошел по пунктам 8.3 до ./bootstrap<br />В результате было:<br /></p><div class="codebox"><pre><code>user@astra:~/pam-p11-gost-pkcs11-gost$ ./bootstrap
bash: ./bootstrap: Отказано в доступе
user@astra:~/pam-p11-gost-pkcs11-gost$ sudo ./bootstrap
sudo: ./bootstrap: command not found</code></pre></div><p>Подумал что уже изначально неправильно сделал и все испортил, снес виртуалку, поставил новую, пошел по тем же самым шагам, только SDK установил как Вы написали в форуме и на команде ./bootstrap сразу же таже самая ошибка:<br /></p><div class="codebox"><pre><code>user@astra:~/pam-p11-gost-pkcs11-gost$ ./bootstrap
bash: ./bootstrap: Отказано в доступе
user@astra:~/pam-p11-gost-pkcs11-gost$ sudo ./bootstrap
sudo: ./bootstrap: command not found</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (nemes1s)]]></author>
			<pubDate>Thu, 10 Nov 2016 06:58:03 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10080/#p10080</guid>
		</item>
		<item>
			<title><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link>https://forum.rutoken.ru/post/10072/#p10072</link>
			<description><![CDATA[<p>Похоже инструкция сильно устарела.<br />Вам надо установить пакеты pkg-config, libssl-dev и libpam0g-dev.<br />После этого команды bootstrap и configure должны выполниться успешно.</p><p>После этого вам необходимо скачать RutokenSDK с нашего сайта <a href="https://www.rutoken.ru/developers/sdk/">https://www.rutoken.ru/developers/sdk/</a></p><p>Распакуйте SDK.<br />Создайте папку /usr/include/pkcs11<br />Скопируйте в папку /usr/include/pkcs11 содержание папки SDK/Samples/rtPKCS11/Include</p><p>После этого выполняйте make и следуйте дальше по инструкции. Если будут еще какие-то проблемы - пишите.</p>]]></description>
			<author><![CDATA[null@example.com (Владимир Салыкин)]]></author>
			<pubDate>Tue, 08 Nov 2016 14:45:00 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10072/#p10072</guid>
		</item>
		<item>
			<title><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link>https://forum.rutoken.ru/post/10071/#p10071</link>
			<description><![CDATA[<p>Установил, одна ошибка ушла, идем дальше:<br /></p><div class="codebox"><pre><code>user@Astra:~/pam-p11-gost-pkcs11-gost$ sudo ./bootstrap
+ test -f Makefile
+ rm -rf *~ autom4te.cache aclocal.m4 config.guess config.log config.status config.sub depcomp ltmain.sh
+ autoreconf —verbose —install —force
autoreconf: Entering directory `.&#039;
autoreconf: configure.ac: not using Gettext
autoreconf: running: aclocal —force -I m4
autoreconf: configure.ac: tracing
autoreconf: running: libtoolize —copy —force
libtoolize: putting auxiliary files in AC_CONFIG_AUX_DIR, `.&#039;.
libtoolize: copying file `./ltmain.sh&#039;
libtoolize: putting macros in AC_CONFIG_MACRO_DIR, `m4&#039;.
libtoolize: copying file `m4/libtool.m4&#039;
libtoolize: copying file `m4/ltoptions.m4&#039;
libtoolize: copying file `m4/ltsugar.m4&#039;
libtoolize: copying file `m4/ltversion.m4&#039;
libtoolize: copying file `m4/lt~obsolete.m4&#039;
libtoolize: Remember to add `LT_INIT&#039; to configure.ac.
autoreconf: running: /usr/bin/autoconf —force
configure.ac:100: error: possibly undefined macro: AC_CHECK_LIB
If this token and others are legitimate, please use m4_pattern_allow.
See the Autoconf documentation.
configure.ac:104: error: possibly undefined macro: AC_MSG_ERROR
autoreconf: /usr/bin/autoconf failed with exit status: 1</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (nemes1s)]]></author>
			<pubDate>Tue, 08 Nov 2016 10:06:34 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10071/#p10071</guid>
		</item>
		<item>
			<title><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link>https://forum.rutoken.ru/post/10070/#p10070</link>
			<description><![CDATA[<p>Если макрос AC_PROG_LIBTOOL не определен, значит у вас нет libtool.<br />Установите libtool, входящий в состав одноименного пакета.</p><p>Спасибо за замечания. Обновим инструкцию с учётом проблем с которыми вы столкнулись.</p>]]></description>
			<author><![CDATA[null@example.com (Владимир Салыкин)]]></author>
			<pubDate>Tue, 08 Nov 2016 09:23:06 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10070/#p10070</guid>
		</item>
		<item>
			<title><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link>https://forum.rutoken.ru/post/10069/#p10069</link>
			<description><![CDATA[<p>Спасибо за ответ, теперь что-то заработало, но ошибок стало только больше:<br /></p><div class="codebox"><pre><code>user@Astra:~/pam-p11-gost-pkcs11-gost$ sudo ./bootstrap
+ test -f Makefile
+ rm -rf *~ *.cache *.m4 config.guess config.log config.status config.sub depcomp ltmain.sh
+ autoreconf —verbose —install —force
autoreconf: Entering directory `.&#039;
autoreconf: configure.ac: not using Gettext
autoreconf: running: aclocal —force -I m4
autoreconf: configure.ac: tracing
autoreconf: configure.ac: not using Libtool
autoreconf: running: /usr/bin/autoconf —force
configure.ac:76: error: possibly undefined macro: AC_PROG_LIBTOOL
If this token and others are legitimate, please use m4_pattern_allow.
See the Autoconf documentation.
configure.ac:100: error: possibly undefined macro: AC_CHECK_LIB
configure.ac:104: error: possibly undefined macro: AC_MSG_ERROR
autoreconf: /usr/bin/autoconf failed with exit status: 1</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (nemes1s)]]></author>
			<pubDate>Tue, 08 Nov 2016 07:44:56 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10069/#p10069</guid>
		</item>
		<item>
			<title><![CDATA[Re: Локальная аутентификация в Astra Linux. PAM]]></title>
			<link>https://forum.rutoken.ru/post/10068/#p10068</link>
			<description><![CDATA[<p>Здравствуйте, nemes1s.</p><p>Выполнение команды:<br /></p><div class="codebox"><pre><code>user@Astra:~/pam-p11-gost-pkcs11-gost$ ./bootstrap</code></pre></div><p>Было завершено с ошибкой:<br /></p><div class="codebox"><pre><code>./bootstrap: 10: ./bootstrap: autoreconf: not found</code></pre></div><p>Которая говорит о том, что в вашей системе не установлен autoreconf, который входит в состав пакета autoconf.<br />Установите autoconf и попробуйте ещё раз.</p>]]></description>
			<author><![CDATA[null@example.com (Владимир Салыкин)]]></author>
			<pubDate>Tue, 08 Nov 2016 07:20:25 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/10068/#p10068</guid>
		</item>
	</channel>
</rss>
