2017-04-22 37 views
0

我只是用installd libpam-yubico來使用我的yubikey 4在ssh(Debian 8)中登錄。 我的問題是我無法連接我的手機,因爲我的Yubikey 4無法從手機上使用。同樣的問題,我的SFTP連接。 所以我想要做的是:創建一個只需輸入密碼的用戶,而不必使用Yubikey。Linux爲一個用戶禁用ssh ChallengeResponse

謝謝回答

+0

你能告訴我們你的'/ etc/pam.d/login'文件的內容嗎? (請確保首先沒有敏感數據) – yoones

回答

0

您可以調用libpam將-yubico使用前https://linux.die.net/man/8/pam_succeed_if

閱讀this Yubikey documentation我想你在你的pam配置文件中添加了一條規則。該行出現之前,你可以嘗試這樣的事:

auth sufficient pam_succeed_if.so quiet uid = 500

當然,你有實際的用戶ID,以取代500。

+0

@TriiNoxYs我剛剛更新了我的答案,您可以嘗試一下,讓我知道它是否適合您。 – yoones

+0

Ty,它的工作原理! 我試過這個,但用「user = mobile」而不是使用uid .. Ty! – TriiNoxYs

+0

請確保您仍然需要輸入密碼才能使用此帳戶登錄,在編輯pam規則時,留下後門是常見的錯誤。 – yoones