...
Запустить терминал.
Выполнить команду:
Code Block language bash $ mkdir -p /tmp/aktivco
- Подключить Рутокен MFA
Выполнить команду:
Code Block language bash $ pamu2fcfg > /tmp/aktivco/u2f_keys
В процессе выполнения команды необходимо будет прикоснуться к устройству Рутокен MFA.
Выполнить команду:
Code Block language bash $ sudo mkdir -p /etc/aktivco
Выполнить команду:
Code Block language bash $ sudo mv /tmp/aktivco/u2f_keys /etc/aktivco/u2f_keys
Выполнить команду:
Code Block language bash $ sudo nano /etc/pam.d/system-auth
Добавить строку:
Code Block language bash auth sufficient pam_u2f.so authfile=/etc/aktivco/u2f_keys
- Сохранить файл /etc/pam.d/system-auth
Выполнить команду:
Code Block language bash $ sudo nano /etc/pam.d/passwordcommon-auth
Добавить строку:
Code Block language bash auth sufficient pam_u2f.so authfile=/etc/aktivco/u2f_keys
- Сохранить файл /etc/pam.d/commonpassword-auth
Проверить что запрашивается касание в момент входа пользователя, выполнив команду:
Code Block language bash $ su user
...