Zabezpieczenie konta root przy pomocy pam-usb
Jakiś czas temu natknąłem się na moduł pam-usb
, który to w dość ciekawy sposób zabezpiecza dostęp
do konta użytkownika root. Cały mechanizm opiera się o pendrive,
którego to unikalne cechy są brane pod uwagę przy uwierzytelnianiu podczas logowania się na konto
super użytkownika, czyli min. gdy wydajemy polecenie su
albo sudo
. Jest to o tyle ciekawa
rzecz, że konto użytkownika root możne stać się niewrażliwe na próby złamania hasła w przypadku
połączenia sieciowego. Jak by nie patrzeć, atakujący, który łączy się zdalnie, nie jest w stanie
podłączyć do naszego komputera żadnego fizycznego urządzenia, w wyniku czego nigdy nie uzyska
dostępu do konta administratora.
Pakiet libpam-usb
wyleciał z debiana jakiś czas temu. Powodem
były zależności, które wskazywały na przestarzały już
pakiet udisks
. Poza tym, nikt nie zajmował się tym pakietem. Obecnie jest on dostępny jedynie w
starszych wydaniach debiana.