[Debian-rs] Projeto local: libpam-otpw
Pablo Lorenzzoni
spectra@debian.org
Mon, 27 Aug 2001 07:01:32 -0300
Olah ALL!
Estou anunciando para o grupo um projeto que jah havia mencionado
para alguns em particular. Se alguem programa em C e gosta de ajudar
em projetos abertos, eis a oportunidade.
One Time Passwords (OTPs) saum passwords descartaveis. Vc imprime
uma lista, e cada vez q for logar, o programa pede uma delas. Uma vez
q vc use alguma, ela naum pode ser reutilizada.
Isso eh muito util para as milhares de situacoes em que vc naum
dispoe de um computador com SSH, ou de um link seguro para acessar o
seu computador. Assim, vc ainda pode logar. Se alguem snifar a senha,
naum terah muito uso, pois ela naum poderah ser reutilizada.
Pensando nisso, fui ver as varias abordagens do OTP. As mais
importantes saum (1) S/Key; (2) Opie; e (3) otpw.
(1) e (2) saum cliente/servidor. Isso pode ser util qdo vc tem um
grande servidor, ou algo assim. Para o usuario comum ou para o
pequeno servidor, uma abordagem como essa consome muito recursos.
(3) é um sistema mais simples e o cara q desenvolveu pos o codigo em
dominio publico. Foi a minha escolha
Peguei os sources do cara e numa madrugada de insonia criei um
modulo PAM. Ele estah usavel e bastante estavel a essa altura.
Coloquei uma licenca GPL nele e uploadeei para o sourceforge
(libpam-otpw.sourceforge.net). Quem quiser ajudar... dah uma olhada
lah. Por enquanto, soh o CVS tah disponivel.
Estou aceitando ideias para melhora-lo. Quem quiser entrar no
desenvolvimento, me manda os patches. Se for interessante eu
acrescento como developer do projeto.
[]s
Pablo
--
Pablo Lorenzzoni (Spectra) <spectra@debian.org>
GnuPG PubKey at search.keyserver.net (Key ID: 268A084D)
Webpage: http://people.debian.org/~spectra/