Posts mit dem Label ubuntu werden angezeigt. Alle Posts anzeigen
Posts mit dem Label ubuntu werden angezeigt. Alle Posts anzeigen

Montag, 5. Januar 2015

One-Time-Passwörter wheezy

OTPs kommen zum Einsatz wenn man von einem unsicheren Computer auf seinen Server zugreifen möchte.

Anleitungen gibt es zuhauf, zum Beispiel unter http://www.linuxjournal.com/content/configuring-one-time-password-authentication-otpw?page=0,1
Allerdings musste ich das Vorgehen etwas abändern damit es klappt:

1. Bei der Passworteingabe darf kein Leerzeichen zwischen Masterpasswort und der TAN sein (wohl aber darf sich eines zwischen den Einzelnen Bruchstücken der Tan befinden).

2. Ändert man die common-auth, so funktionieren einige andere Programme (z.B. Proxmox Weblogin) nicht mehr korrekt.
Man kann daher in der /etc/pam.d/sshd einfach @include common-auth auskommentieren und statt dessen den otp-Login in eine andere Datei auslagern:
#@include common-auth 
@include common-otp
in der /etc/pam.d/common.otp kann man dann die gewünschte Reihenfolge für den Login festlegen:
auth       sufficient pam_unix.so nullok_secure
auth       sufficient pam_otpw.so
session    optional   pam_otpw.so
auth       required  pam_deny.so
in diesem Fall wird nach dem Root-Passwort gefragt, man drückt Enter und hat dann die Möglichkeit stattdessen ein Einmalpasswort einzugeben(insofern ~/.otpw existiert).

gibt es weitere Probleme, an die pam_otpw.so einfach ein debug hängen und /var/log/auth beobachten ob man das Passwort auch wirklich korrekt eingegeben hat :-)

Montag, 2. Dezember 2013

wine 1.6 auf ubuntu server installieren

standardmäßig wird ubuntu mit wine 1.4(1.5=testing) ausgeliefert.
glaubt man nun www.winehq.org so kann man ganz einfach auf 1.6 aktualisieren indem man deren Quellen dem System hinzufügt:

sudo add-apt-repository ppa:ubuntu-wine/ppa 
sudo apt-get update
sudo apt-get install wine1.6


In der Server-Version von Ubuntu mündet das leider in einer Fehlermeldung dass der Befehl nicht existiert:

sudo: add-apt-repository: command not found

 Laut Google kann man die nötigen Quellen auch direkt in die /etc/apt/sources.list eintragen:


Wobei hier standardmäßig leider die PGP-Signaturen fehlen welche sicherstellen dass die Pakete nicht kompromittiert wurden.
Die Lösung ist es, das fehlende Paket zur Softwareverwaltung zu installieren:

sudo apt-get install python-software-properties

Danach klappt auch mit dem wine :-)

Nochmal zusammengefasst:

sudo apt-get update
sudo apt-get install python-software-properties
sudo add-apt-repository ppa:ubuntu-wine/ppa
sudo apt-get update
sudo apt-get install wine1.6


Natürlich kann man auch wine 1.7 installieren aber das ist die aktuelle Testing-Version und vermutlich instabil (kann beim einen oder anderen Spiel natürlich besser laufen)...

Sonst sei noch auf das kostenpflichtige Crossover-Projekt verwiesen das es sich zum Ziel gesetzt hat bestimmte Windows-Programme/-Spiele gezielt unter wine lauffähig zu machen.
Verbesserungen fließen mit zeitlicher Verzögerung wieder in das Wine-Hauptprojekt zurück!