• # Finalement ...

    Posté par . En réponse au journal pam_usb + pam_ssh. Évalué à 1.

    Après avoir passé quelques heures à chercher, je me suis contenté de pamssh auquel j'ai ajouté le paquet debian usbmount.

    D'après ce que j'ai compris de pamusb, il permet de s'authentifier avec une clef RSA ou DSA éventuellement chiffrée en 3des ou en blowfish. J'ai déjà une clef qui correspond à ces caractèristiques : ma clef ssh ! pamusb permet en plus lister les n° de série des clefs usb qui peuvent être utilisées, cette fonctionnalité m'intéressait beaucoup mais ma clef n'a pas de n° de série (usbadm ne le trouve pas et je n'ai rien vu dans /sys/...). L'apport de pamsub est qu'il n'y a pas besoin de gérer le montage de la clef.

    J'ai donc essayé de faire la même chose que pamusb avec pamssh. J'ai mis ma clef ssh sur ma clef usb (en créant une partiton de 512k en ext2) puis j'ai fais un lien de .ssh.id_dsa vers la clef privée sur la clef usb. Ensuite, il fallait monter la clef automatiquement : pour cela j'utilise usbmount. J'aurais des soucis si j'aivais plusieurs usbstorage en même temps mais ce n'est pas le cas.

    Ensuite, il suffit d'ajouter les module pamssh aux fichiers /etc/pam.d qui vont bien (login et gdm).

    Mon écran de veille ne se locke pas encore qd je retires la clef et ça ne retire pas la clef privée de ssh-add. Je vais aller voir su côté de xlock pour cela.

    Merci de tous vos commentaires.