<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Блокирование компьютера при извлечении рутокена ЭЦП 2.0]]></title>
		<link>https://forum.rutoken.ru/topic/3388/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3388/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Блокирование компьютера при извлечении рутокена ЭЦП 2.0».]]></description>
		<lastBuildDate>Fri, 27 Aug 2021 10:16:33 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Блокирование компьютера при извлечении рутокена ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/15897/#p15897</link>
			<description><![CDATA[<p>Все, я устранил проблему)) запрашивался пароль пользователя, при том что я отключил аутентификацию по нему.</p>]]></description>
			<author><![CDATA[null@example.com (Ilia Che)]]></author>
			<pubDate>Fri, 27 Aug 2021 10:16:33 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15897/#p15897</guid>
		</item>
		<item>
			<title><![CDATA[Re: Блокирование компьютера при извлечении рутокена ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/15895/#p15895</link>
			<description><![CDATA[<p><strong>Ilia Che</strong>, повторно запрашивается пин-код токена или пароль пользователя? При этом не запускается ли каких-либо приложений, требующих повышенных привелегий?</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Fri, 27 Aug 2021 06:34:14 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15895/#p15895</guid>
		</item>
		<item>
			<title><![CDATA[Re: Блокирование компьютера при извлечении рутокена ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/15894/#p15894</link>
			<description><![CDATA[<p>Подскажите, пожалуйста, можно ли полностью отключить unix аутентификацию? в настройках PAM я убрал галочку, но при входе после ввода пина от рутокена, через несколько минут запрашивается пин пользователя</p>]]></description>
			<author><![CDATA[null@example.com (Ilia Che)]]></author>
			<pubDate>Fri, 27 Aug 2021 06:29:14 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15894/#p15894</guid>
		</item>
		<item>
			<title><![CDATA[Re: Блокирование компьютера при извлечении рутокена ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/15892/#p15892</link>
			<description><![CDATA[<p>Хорошо. Хотел, чтобы пользователь(сотрудник) мог только работать в системе, не изменяя ее. Ну и при этом ПК должен быть защищен от посторонних лиц при помощи токена) Большое Вам спасибо за помощь! Очень помогли мне.</p>]]></description>
			<author><![CDATA[null@example.com (Ilia Che)]]></author>
			<pubDate>Thu, 26 Aug 2021 05:43:28 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15892/#p15892</guid>
		</item>
		<item>
			<title><![CDATA[Re: Блокирование компьютера при извлечении рутокена ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/15890/#p15890</link>
			<description><![CDATA[<p>Насколько нам известно, нет. Раздельных настроек не предусмотрено.<br />Но можно настроить две учетные записи. <br />Если для учетной записи нет подходящих сертификатов, всегда будет запрашиваться пароль.</p><p>А чем не устраивает вариант вводить в консоли пин-код от токена?</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Wed, 25 Aug 2021 12:24:36 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15890/#p15890</guid>
		</item>
		<item>
			<title><![CDATA[Re: Блокирование компьютера при извлечении рутокена ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/15888/#p15888</link>
			<description><![CDATA[<p>Да, пароль запрашивается, если нет рутокена. Но можно ли настроить так, чтобы при входе запрашивался только рутокен, а при других взаимодействиях с системой, в том числе, когда нужно зайти как админ в терминале, запрашивался пароль ПК?</p>]]></description>
			<author><![CDATA[null@example.com (Ilia Che)]]></author>
			<pubDate>Wed, 25 Aug 2021 10:51:06 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15888/#p15888</guid>
		</item>
		<item>
			<title><![CDATA[Re: Блокирование компьютера при извлечении рутокена ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/15886/#p15886</link>
			<description><![CDATA[<p>Нет, пароль будет запрашиваться только в случае, если нет подключенного Рутокен с нужным сертификатом.<br />Если подключить Рутокен с сертификатом, то в первую очередь будет запрашиваться пин-код от токена.</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Wed, 25 Aug 2021 10:41:10 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15886/#p15886</guid>
		</item>
		<item>
			<title><![CDATA[Re: Блокирование компьютера при извлечении рутокена ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/15885/#p15885</link>
			<description><![CDATA[<p>Если я подключу данный пункт, то при входе в ПК и других действиях в системе<br /> будет запрашиваться только пароль пользователя</p>]]></description>
			<author><![CDATA[null@example.com (Ilia Che)]]></author>
			<pubDate>Wed, 25 Aug 2021 10:27:47 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15885/#p15885</guid>
		</item>
		<item>
			<title><![CDATA[Re: Блокирование компьютера при извлечении рутокена ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/15884/#p15884</link>
			<description><![CDATA[<p>Если вы включите пункт &quot;Unix authentification&quot;, то сможете входить и по пин-коду токена и по паролю.</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Wed, 25 Aug 2021 10:19:37 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15884/#p15884</guid>
		</item>
		<item>
			<title><![CDATA[Re: Блокирование компьютера при извлечении рутокена ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/15883/#p15883</link>
			<description><![CDATA[<p>Здравствуйте! В общем, вроде бы получилось настроить блокировку при извлечении и запрос пароля токена при входе.<br />Правда теперь ПК не запрашивает пароль пользователя-админа совсем. В терминале если набрать команду sudo su - зайти как админ, нужен будет пароль токена. Скажите, пожалуйста, как это исправить. Возможно, в настройке PAM нужно что-то поменять..</p><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2021/08/a4914f828d0a802372f58bcb5316197f.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2021/08/a4914f828d0a802372f58bcb5316197f.png" alt="" /></a></span></p>]]></description>
			<author><![CDATA[null@example.com (Ilia Che)]]></author>
			<pubDate>Wed, 25 Aug 2021 10:03:21 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15883/#p15883</guid>
		</item>
		<item>
			<title><![CDATA[Re: Блокирование компьютера при извлечении рутокена ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/15878/#p15878</link>
			<description><![CDATA[<p>Добрый день. <br />В нашей инструкции были допущены две ошибки:<br />1. В вашем пункте 8 cтрока <br />Auth: sufficient usr/lib/x86_64-linux-gnu/librtpam.so.1.0.0 /usr/lib/x86_64-linux-gnu/librtpkcs11ecp.so <br />должна выглядеть как <br />Auth: sufficient /usr/lib/x86_64-linux-gnu/librtpam.so.1.0.0 /usr/lib/x86_64-linux-gnu/librtpkcs11ecp.so<br />После этого должна успешно проходить команда sudo login</p><p>2. В пункте 12 строка: <br />pkcs11_module = usr/lib/x86_64-linux-gnu/librtpkcs11ecp.so; <br />должна выглядеть как<br />pkcs11_module = /usr/lib/x86_64-linux-gnu/librtpkcs11ecp.so;</p><p>Для автоматической блокировки экрана при извлечении токена нужно создать файл /etc/xdg/autostart/smartcard-screensaver.desktop с содержимым:<br />[Desktop Entry]<br />Type=Application<br />Name=Smart Card Screensaver<br />Comment=Application to lock screen on smart card removal.<br />Exec=/usr/bin/pkcs11_eventmgr daemon</p><p>После перезагрузки должно все заработать.</p><div class="quotebox"><cite>Ilia Che пишет:</cite><blockquote><p>Нажимаю на перезапуск, ПК выключается и уже не запускается. Загрузка не идет, я достаточно долго ждал. Пробовал на втором ПК проделать то же самое - такая же картина.</p></blockquote></div><p>У вас Ubuntu 18.04? Кроме выше описанных действий еще что-то делали с системой?<br />Токен был подключен во время загрузки?</p>]]></description>
			<author><![CDATA[null@example.com (Аверченко Кирилл)]]></author>
			<pubDate>Tue, 24 Aug 2021 10:34:07 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15878/#p15878</guid>
		</item>
		<item>
			<title><![CDATA[Re: Блокирование компьютера при извлечении рутокена ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/15877/#p15877</link>
			<description><![CDATA[<p>У меня появились новые вопросы.. Итак, я решил пройти все заново, поэтому переустановил систему и сразу начал следовать инструкции Локальная аутентификация в Linux по ГОСТ 2012. <br />Все действия я совершал в корневой папке от имени админа<br />1. sudo apt-get install libccid pcscd opensc openssl libpam-pkcs11<br />2. wget --no-check-certificate <a href="https://download.rutoken.ru/Rutoken/PAM/1.0.0/x86_64/librtpam.so.1.0.0">https://download.rutoken.ru/Rutoken/PAM … m.so.1.0.0</a><br />3. sudo cp librtpam.so.1.0.0 /usr/lib/x86_64-linux-gnu/<br />&nbsp; &nbsp; sudo chmod 644 /usr/lib/x86_64-linux-gnu/librtpam.so.1.0.0<br />4. wget --no-check-certificate <a href="https://download.rutoken.ru/Rutoken/PKCS11Lib/Current/Linux/x64/librtpkcs11ecp.so">https://download.rutoken.ru/Rutoken/PKC … cs11ecp.so</a><br />5. sudo cp librtpkcs11ecp.so /usr/lib/x86_64-linux-gnu/<br />&nbsp; &nbsp; sudo chmod 644 /usr/lib/x86_64-linux-gnu/librtpkcs11ecp.so<br />6. pkcs11-tool --module /usr/lib/x86_64-linux-gnu/librtpkcs11ecp.so -T<br />Так как до этого я создавал и ключи, и сертификат на токене, то пропустил следующие инструкции и сразу перешел к настройке аутентификации<br />7. sudo nano /usr/share/pam-configs/rtpam-gost<br />8. Name: Rutoken PAM GOST<br />Default: yes<br />Priority: 800<br />Auth-Type: Primary<br />Auth: sufficient usr/lib/x86_64-linux-gnu/librtpam.so.1.0.0 /usr/lib/x86_64-linux-gnu/librtpkcs11ecp.so<br />9. sudo pam-auth-update<br />10. sudo login - проверить правильность настройки я не смог, потому что запришивалось имя пользователя, которое почему-то было постоянно неверно..<br />11. sudo nano /etc/pam_pkcs11/pkcs11_eventmgr.conf<br />12. pkcs11_eventmgr<br />{<br />&nbsp; &nbsp; # Запуск в бэкграунде<br />&nbsp; &nbsp; daemon = true;<br />&nbsp; &nbsp; &nbsp;<br />&nbsp; &nbsp; # Настройка сообщений отладки<br />&nbsp; &nbsp; debug = false;</p><p>&nbsp; &nbsp; # Время опроса в секундах<br />&nbsp; &nbsp; polling_time = 1;</p><p>&nbsp; &nbsp; # Установка тайм-аута на удаление карты<br />&nbsp; &nbsp; # По-умолчанию 0<br />&nbsp; &nbsp; expire_time = 0;</p><p>&nbsp; &nbsp; # Выбор pkcs11 библиотеки для работы с Рутокен<br />&nbsp; &nbsp; pkcs11_module = usr/lib/x86_64-linux-gnu/librtpkcs11ecp.so;</p><p>&nbsp; &nbsp; # Действия с картой<br />&nbsp; &nbsp; # Карта вставлена:<br />&nbsp; &nbsp; event card_insert {<br />&nbsp; &nbsp; &nbsp; &nbsp; # Оставляем значения по умолчанию (ничего не происходит)<br />&nbsp; &nbsp; &nbsp; &nbsp; on_error = ignore ;</p><p>&nbsp; &nbsp; &nbsp; &nbsp; action = &quot;/bin/false&quot;;<br />&nbsp; &nbsp; }</p><p>&nbsp; &nbsp; # Карта извлечена<br />&nbsp; &nbsp; event card_remove {<br />&nbsp; &nbsp; &nbsp; &nbsp; on_error = ignore;<br />&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />&nbsp; &nbsp; &nbsp; &nbsp; # Вызываем функцию блокировки экрана<br />&nbsp; &nbsp; &nbsp; &nbsp;<br />&nbsp; &nbsp; &nbsp; &nbsp; # Для GNOME <br />&nbsp; &nbsp; &nbsp; &nbsp; action = &quot;dbus-send --type=method_call --dest=org.gnome.ScreenSaver /org/gnome/ScreenSaver org.gnome.ScreenSaver.Lock&quot;;</p><p>&nbsp; &nbsp; }</p><p>&nbsp; &nbsp; # Карта долгое время извлечена<br />&nbsp; &nbsp; event expire_time {<br />&nbsp; &nbsp; &nbsp; &nbsp; # Оставляем значения по умолчанию (ничего не происходит)<br />&nbsp; &nbsp; &nbsp; &nbsp; on_error = ignore;</p><p>&nbsp; &nbsp; &nbsp; &nbsp; action = &quot;/bin/false&quot;;<br />&nbsp; &nbsp; }<br />}<br />13. Зашел в настройки запуска приложений и добавил туда конфиг: в&nbsp; строке &quot;команда&quot; прописал путь к конфигу<br />14. Нажимаю на перезапуск, ПК выключается и уже не запускается. Загрузка не идет, я достаточно долго ждал. Пробовал на втором ПК проделать то же самое - такая же картина.<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2021/08/eb390e2560045acbd3a1a0734b80216a.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2021/08/eb390e2560045acbd3a1a0734b80216a.jpg" alt="" /></a></span></p>]]></description>
			<author><![CDATA[null@example.com (Ilia Che)]]></author>
			<pubDate>Tue, 24 Aug 2021 04:10:22 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15877/#p15877</guid>
		</item>
		<item>
			<title><![CDATA[Re: Блокирование компьютера при извлечении рутокена ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/15788/#p15788</link>
			<description><![CDATA[<p><strong>Ilia Che</strong>, сначала нужно поставить пакет </p><div class="codebox"><pre><code>libpam-pkcs11</code></pre></div><p>Затем отредактируйте файл конфигурации - /etc/pam_pkcs11/pkcs11_eventmgr.conf</p><div class="codebox"><pre><code>pkcs11_eventmgr
{
    # Запуск в бэкграунде
    daemon = true;
     
    # Настройка сообщений отладки
    debug = false;
 
    # Время опроса в секундах
    polling_time = 1;
 
    # Установка тайм-аута на удаление карты
    # По-умолчанию 0
    expire_time = 0;
 
    # Выбор pkcs11 библиотеки для работы с Рутокен
    pkcs11_module = usr/lib/x86_64-linux-gnu/librtpkcs11ecp.so;
 
    # Действия с картой
    # Карта вставлена:
    event card_insert {
        # Оставляем значения по умолчанию (ничего не происходит)
        on_error = ignore ;
 
        action = &quot;/bin/false&quot;;
    }
 
    # Карта извлечена
    event card_remove {
        on_error = ignore;
         
        # Вызываем функцию блокировки экрана
       
        # Для GNOME 
        action = &quot;dbus-send --type=method_call --dest=org.gnome.ScreenSaver /org/gnome/ScreenSaver org.gnome.ScreenSaver.Lock&quot;;

    }
 
    # Карта долгое время извлечена
    event expire_time {
        # Оставляем значения по умолчанию (ничего не происходит)
        on_error = ignore;
 
        action = &quot;/bin/false&quot;;
    }
}</code></pre></div><br /><p>Затем, возможно, придется отредактировать строку action,&nbsp; <a href="https://wiki.ubuntu.com/DebuggingScreenLocking/HowScreenLockingWorks">чтобы заблокировать сессию</a>.</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Tue, 20 Jul 2021 10:37:12 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15788/#p15788</guid>
		</item>
		<item>
			<title><![CDATA[Re: Блокирование компьютера при извлечении рутокена ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/15782/#p15782</link>
			<description><![CDATA[<p>Ubuntu 18.04.5 LTS<br />Правильно ли я понял, что мне необходимо дополнительно к уже совершенным действиям создать папку etc,затем&nbsp; pam_pkcs11 и там уже файл pkcs11_eventmgr.conf? И что нужно вставить в него? Весь приведенный в статье код? </p><p>pkcs11_eventmgr<br />{<br />&nbsp; &nbsp; # Запуск в бэкграунде<br />&nbsp; &nbsp; daemon = true;<br />&nbsp; &nbsp; &nbsp;<br />&nbsp; &nbsp; # Настройка сообщений отладки<br />&nbsp; &nbsp; debug = false;</p><p>&nbsp; &nbsp; # Время опроса в секундах<br />&nbsp; &nbsp; polling_time = 1;</p><p>&nbsp; &nbsp; # Установка тайм-аута на удаление карты<br />&nbsp; &nbsp; # По-умолчанию 0<br />&nbsp; &nbsp; expire_time = 0;</p><p>&nbsp; &nbsp; # Выбор pkcs11 библиотеки для работы с Рутокен<br />&nbsp; &nbsp; pkcs11_module = usr/lib/x86_64-linux-gnu/librtpkcs11ecp.so;</p><p>&nbsp; &nbsp; # Действия с картой<br />&nbsp; &nbsp; # Карта вставлена:<br />&nbsp; &nbsp; event card_insert {<br />&nbsp; &nbsp; &nbsp; &nbsp; # Оставляем значения по умолчанию (ничего не происходит)<br />&nbsp; &nbsp; &nbsp; &nbsp; on_error = ignore ;</p><p>&nbsp; &nbsp; &nbsp; &nbsp; action = &quot;/bin/false&quot;;<br />&nbsp; &nbsp; }</p><p>&nbsp; &nbsp; # Карта извлечена<br />&nbsp; &nbsp; event card_remove {<br />&nbsp; &nbsp; &nbsp; &nbsp; on_error = ignore;<br />&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;<br />&nbsp; &nbsp; &nbsp; &nbsp; # Вызываем функцию блокировки экрана<br />&nbsp; &nbsp; &nbsp; &nbsp;<br />&nbsp; &nbsp; &nbsp; &nbsp; # Для GNOME <br />&nbsp; &nbsp; &nbsp; &nbsp; action = &quot;dbus-send --type=method_call --dest=org.gnome.ScreenSaver /org/gnome/ScreenSaver org.gnome.ScreenSaver.Lock&quot;;</p><p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; # Для XFCE<br />&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; # action = &quot;xflock4&quot;;</p><p>&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; # Для Astra Linux (FLY)<br />&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; # action = &quot;fly-wmfunc FLYWM_LOCK&quot;;<br />&nbsp; &nbsp; }</p><p>&nbsp; &nbsp; # Карта долгое время извлечена<br />&nbsp; &nbsp; event expire_time {<br />&nbsp; &nbsp; &nbsp; &nbsp; # Оставляем значения по умолчанию (ничего не происходит)<br />&nbsp; &nbsp; &nbsp; &nbsp; on_error = ignore;</p><p>&nbsp; &nbsp; &nbsp; &nbsp; action = &quot;/bin/false&quot;;<br />&nbsp; &nbsp; }<br />}</p>]]></description>
			<author><![CDATA[null@example.com (Ilia Che)]]></author>
			<pubDate>Tue, 20 Jul 2021 09:50:32 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15782/#p15782</guid>
		</item>
		<item>
			<title><![CDATA[Re: Блокирование компьютера при извлечении рутокена ЭЦП 2.0]]></title>
			<link>https://forum.rutoken.ru/post/15776/#p15776</link>
			<description><![CDATA[<p><strong>Ilia Che</strong>, добрый день!</p><p>Вам нужно из инструкции выше настроить pkcs11_eventmgr, в значение action надо прописать команду блокировку рабочего стола. </p><p>Попробуйте использовать команду: </p><div class="codebox"><pre><code>xdg-screensaver lock</code></pre></div><p>Или другие варианты по ссылке <a href="https://wiki.ubuntu.com/DebuggingScreenLocking/HowScreenLockingWorks">https://wiki.ubuntu.com/DebuggingScreen … ckingWorks</a></p><p>Подскажите также версию ОС и графическую оболочку, которую вы используете, чтобы мы смогли улучшить автонастройщик.</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Tue, 20 Jul 2021 08:01:54 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15776/#p15776</guid>
		</item>
	</channel>
</rss>
