Ubuntu: Wie mache ich das?

2 Antworten

Hallo Waldmorti,

Ich verwende selbst den Yubikey unter Linux. Es gibt offizielle grafische Tools um den Yubikey in seiner Funktionsweise anzupassen. Schau einfach mal im Ubuntu Appcenter nach.

Der Yubikey ist bei mir so konfiguriert dass er drei Funktionen erfüllt.

1. Kurzer Druck auf den Sensor für Yubico OTP als zwei Faktorauth für den Bitwarden Passwortmanager.

2. Langer Druck auf den Sensor, Ausgabe meines System (Root) Passworts + Enter zur Anmeldung an das System und Eingabe des Rootpaswortes. Diese Funktion habe ich mit den Yubikey Tools eingerichtet.

3. Fido zwei Faktor Auth für Webdienste die das unterstüzen z.B. Google und Pay Pal.

Woher ich das weiß:eigene Erfahrung – Ich nutze seit 20 Jahren Linux als Desktopbetriebssystem
Waldmorti 
Fragesteller
 29.10.2023, 08:21

Ok gut muss ich mal später gucken.

0
Waldmorti 
Fragesteller
 29.10.2023, 19:20
@Waldmorti

Ich empfehle als pwmanager Keepassxc hate vorher auch bitwarden aber der Umstieg war besser

0
Waldmorti 
Fragesteller
 29.10.2023, 21:27

Also bei mir habe ich jetzt den YubiKey Manager und den YubiKey Authenticator. Wie stelle ich jetzt die 2FA für Root her?

0
ripper81  31.10.2023, 09:22

Ich persönlich würde mich aber damit zufrieden geben den Yubikey so einzurichten dass er einfach bei langem Druck auf den Sensor ein sicheres Passwort + Enter ausgibt. Das ist sehr komfortabel weil man nicht mehr tippen muss und es kann auch niemand bei der Eingabe zusehen. Außerdem ist diese Funktion dann ja auch auf dem Yubikey gespeichert und muss nicht nach einer Neuinstallation neu eingerichtet werden. Wenn es noch sicherer werden soll kannst du deine Ubuntuinstallation ja zusätzlich verschlüsseln.

0

Nett gemeinter Rat: Laß es sein.

Spätestens bei der Anpassung der PAM-Config kannst Du jeglichen Automatismus vergessen.

Waldmorti 
Fragesteller
 29.10.2023, 05:17

Weil man die nur im Terminal anpassen kann?

0
KarlRanseierIII  29.10.2023, 05:40
@Waldmorti

Nein, das nicht, eher, weil Du ja erstmal rausfinden mußt, welche Dateien Du wie ändern mußt.

Die verlinkte Anleitugn empfiehlt nciht zum Spaß ein zweites Terminal mit roto Rechten, für den Fall, daß etwas schiefläuft.

0
Waldmorti 
Fragesteller
 29.10.2023, 06:05
@KarlRanseierIII

Hm. Ok verstehe ich nicht richtig aber gut du bist der Profi. Aber wenn ich das rausfinde? Ich meine jetzt rein technisch ist es möglich? Sowas für Linux zu bauen ? Egal wenn das ein Jahr dauert.

0
Waldmorti 
Fragesteller
 29.10.2023, 07:21
@anTTraXX

Doch. Bei jeder Neuinstallation muss ich doch jedes Mal erst mal diese Scheiß Anleitung durchgehen und alle Befehle eingeben, um den wieder neu zu installieren. Wenn ich ein Programm habe, wo ich einfach nur ja oder nein anklicken muss, ist das doch viel benutzerfreundlichEr

0
KarlRanseierIII  29.10.2023, 15:24
@Waldmorti

Man kann sicherlich eine WORKSFORME-Lösung bauen, daran besteht kein Zweifel.

Die Frage ist, wenn man sich für den eigenen Spaß ein Helferlein bastelt, wie häufig benötigt man es.

0