использование гнома-демона брелока для ключей без X

Я задаюсь вопросом, возможно ли использовать гнома-демона брелока для ключей без X. Обычно это представит графическую подсказку для получения пароля для брелока для ключей; существует ли путь вокруг этого? Я хотел бы смочь использовать человечность один, не имея необходимость запускать графическую сессию и тип в моем пароле.

25
задан 14.05.2010, 10:21

2 ответа

Можно использовать pam_gnome_keyring.so запустить и разблокировать демона. GDM уже делает это; для login, необходимо настроить его вручную.

Добавьте эти строки к /etc/pam.d/login:

auth     optional  pam_gnome_keyring.so
session  optional  pam_gnome_keyring.so auto_start

Если Вы входите в систему без пароля (SSH с Kerberos или открытыми ключами), это может работать: (Я не протестировал его),

echo -n "mypassword" | gnome-keyring-daemon --login

(Вам все еще нужен демон для выполнения - или запущенный через PAM или с --daemonize.)

11
ответ дан 07.12.2019, 09:40

Во-первых, то, что Вы действительно хотите сделать, запускает Ubuntu Один строго от командной строки. Смотрите через Ubuntu Один FAQ. FAQ говорит, что это не в настоящее время возможно, но существуют некоторые инструменты CLI как u1sdtool и u1sync. Существует также ряд часто задаваемых вопросов на Ubuntu Один в Launchpad; содержание может совпасть с более ранней ссылкой wiki.ubuntu.com.

Относительно Вашего фактического вопроса о гноме-демоне брелока для ключей FAQ предлагает (1) установить автовход в систему и (2) синхронизировать Ваш пароль брелока для ключей с Вашим паролем входа в систему. Это было бы (в теории), избегают подсказки пароля, но она потребовала бы, чтобы, по крайней мере, основная X-сессия работала.

Существует Ubuntu Одна ошибка/список пожеланий на Панели запуска, которая запрашивает помощь обработать бездисплейные системы. По-видимому, здание из источника рекомендуется для легкой установки (избежать потребности во всех библиотеках GUI и таком). Этот комментарий стар, но особенно интересен:

Проблема состоит в том, что мы используем python-gnomekeyring. Чтобы мы поддерживали бездисплейный, мы должны будем переключиться на брелок для ключей Python и маркеры хранения дескриптора где-нибудь кроме брелока для ключей гнома на бездисплейных дисплеях. Однако ни одно из этого не собирается произойти для Кармической упаковки, поскольку она замораживается, и это изменение не было бы приемлемо в SRU.

Для Ясного у нас должен быть более устойчивый сервис аутентификации, который должен позволить нам поддерживать бездисплейные дисплеи лучше.

Я не могу сказать, было ли это "больше сервиса надежной аутентификации" на самом деле помещено на месте для Lucid; на основе зависимостей от пакета это кажется Ubuntu, Один клиент все еще зависит от python-gnomekeyring.

1
ответ дан 07.12.2019, 09:40

Теги

Похожие вопросы