Hola
El 08 Apr 2004 a las 02:29PM +0200, Alvaro Cortes escribio:
> Andres Seco Hernandez escribi�:
> | En una conversaci�n r�pida esta ma�ana con unos compa�eros, ha
> | surgido la idea de usar un disco usb como "llave" para arrancar una
> | sesi�n, dotando de las medidas de seguridad adecuadas al
> | almacenamiento en el disco usb de los datos que hagan falta para el
> | logon, un repositorio de discos usb validos y su asignacion a
> | usuarios, validacion de los mismos, denegaci�n tras la perdida y
> | denuncia del disco usb... etc.
> |
> | Y molar�a crear un proyecto si no hay ya algo parecido (no he
> | encontrado nada en google, apt-cache search y freshmeat).
> |
> | La parte que no controlo y de la que tengo incluso dificultades
> | para saber donde buscar es la de �como escribo en los recuadros de
> | usuario y contrase�a de kdm o xdm desde una aplicaci�n que est�
> | corriendo como demonio en el equipo para en el momento necesario
> | (al pinchar el disco usb) rellenar usuario/contrase�a y tipo de
> | sesi�n? �cuando est� corriendo ya kdm se puede usar desde ah� dcop
> | para generar eventos para rellenar los campos?
> |
> | Perdon por ser un poco offtopic... si sirve de consuelo, lo
> | desarrollar� (mos) sobre debian para ser usado en primer lugar en
> | debian ;-)
> En win2000 existe algo parecido, que hace que al meter la llave te
> pida un numero de 4 digitos o algo asi y que lleve los certificados
> del usuario en el interior de la llave.
> El kdm tiene ficheros de configuraci�n, pero, �y si el usuario
> quisiera entrar por una consola normal?. Lo mejor seria trabajar sobre
> la autentificaci�n con un modulo pam propio con el que reconocer la
> llave usb y el usuario y dejarle entrar con meter un ping o algo as�.
Podr�a ser un m�dulo pam, pero si lo reduzco a teclear usuario y
contrase�a sobre una aplicaci�n lo simplifico mucho, y no requiero
NINGUNA entrada del usuario (bastar�a con introducir la llave usb en el
equipo). M�dulos pam ya hay alguno, no se ajustan mucho a la idea que
ten�a, sobre todo porque no quiero que en la llave vaya nada de info
preciosa para el usuario, por si la pierde... pr�cticamente un n�mero de
serie o algo as� que en una bd relacionara ese n�mero con todos los
datos que el tio necesite (config de escritorio, certificados, etc.)
> Alvaro.
--
Andres Seco Hernandez
http://andressh.net
mailto:[EMAIL PROTECTED]
jabber:[EMAIL PROTECTED]
---------------------------------------------------------------------------
http://guadawireless.net http://www.debian.org http://www.alamin.org
http://www.redlibre.net http://www.gulalcarria.org http://andressh.net
http://objetivosubjetivo.com
---------------------------------------------------------------------------
Por favor, NO utilice formatos de archivo propietarios para el intercambio
de documentos, como DOC y XLS, sino HTML, PDF, TXT, CSV o cualquier otro
que no obligue a utilizar un programa de un fabricante concreto.