Glicz

GL!CZ

informatyka w popkulturze

  • Kącik Gracza
  • Kącik Informatyka
  • Publicystyka
  • Detoks Cyfrowy
  • Poradniki
  • O nas
  • Recenzje

Pan Informatyk – Jak Skonfigurować Logowanie U2F na Arch i Fedora Linux z GNOME i KDE


Awatar Matty
Matty
14 października, 2024
24 listopada, 2025

Prolog:

Bezpieczeństwo to podstawa. Jeśli skonfigurujecie klucz U2F do logowania w systemie, nawet przy korzystaniu z terminala będziecie musieli użyć klucza do podwyższenia uprawnień (dla polecenia sudo). Najlepiej dodać dwa klucze bezpieczeństwa, aby zapewnić sobie dodatkową ochronę. Ten poradnik działa na większości dystrybucji Linux, a tutaj pokazuję, jak to zrobić na przykładzie Arch Linux (z GNOME) oraz Fedora Linux (z KDE).

Tak wygląda klucz kosztujący 160-200 zł

Instalowanie U2F na Arch i Fedora:

Arch:

Instalujemy wymagane pakiety:

sudo pacman -S yubikey-manager libfido2
sudo pacman -S pam-u2f

 

Tworzymy folder konfiguracyjny:

mkdir -p ~/.config/Yubico

 

Fedora:

Instalujemy wymagane pakiety:

sudo dnf install pam_yubico
sudo dnf install pam-u2f pamu2fcfg

 

Tworzymy folder konfiguracyjny:

mkdir -p ~/.config/Yubico

 

Edycja pliku PAM:

Edytujemy plik odpowiedzialny za konfigurację logowania:

sudo nano /etc/pam.d/system-auth

 

Dodajemy następującą linię:

auth required pam_u2f.so

 

Dla KDE PLASMA:

Edytujemy plik konfiguracji SDDM:

sudo nano /etc/pam.d/sddm

 

Dodajemy linię:

auth required pam_u2f.so

 

Dodawanie kluczy U2F:

Włóż klucz U2F do portu USB.

Aby dodać pierwszy klucz:

pamu2fcfg > ~/.config/Yubico/u2f_keys

 

Aby dodać kolejny klucz:

pamu2fcfg >> ~/.config/Yubico/u2f_keys

 

>Tworzy nowy plik – Zamienia caly tekst na to co jest po >

>> Dodaje linijke tekstu

 

Sprawdzenie konfiguracji:

cat ~/.config/Yubico/u2f_keys

 

Restart / Wylogowanie się:

Po zakończeniu konfiguracji, zrestartuj system lub wyloguj się, aby sprawdzić, czy wszystko działa poprawnie.

Włóż klucz i wpisz hasło.

  • Pan Informatyk – Openmediavault na Raspberry Pi 

    6 listopada, 2025
  • Pan Informatyk – Jak Skonfigurować Logowanie U2F na Arch i Fedora Linux z GNOME i KDE

    14 października, 2024
  • Godot w OGNIU Kontrowersji: Upolitycznienie w Świecie Gier

    2 października, 2024
  • Reklamy w menu głównym PS5 okazują się BUG-iem

    1 października, 2024

OSTATNIO NA BLOGU


  • YouTube
  • Twitch
  • Mail
  • 11/6/2025

    Pan Informatyk – Openmediavault na Raspberry Pi 

    Zanim zaczniemy – Openmediavault można zainstalować na każdym komputerze i oczywiście można zrobić sobie serwer za 200 zł i mniej pracy jest z tym.  Potrzebny byłby: Terminal (takie urządzenie) lub komputer, Pendrive z Openmediavault, jakieś dodatkowe dyski HDD, SSD lub jak ktoś lubi to PenDrive.  https://www.openmediavault.org/download.html Prolog:  Miałem Raspberry Pi 3B i dwa dyski SSD…