[Debian-rs] Projeto local: libpam-otpw

Pablo Lorenzzoni spectra@debian.org
Mon, 27 Aug 2001 07:01:32 -0300


Olah ALL!

	Estou anunciando para o grupo um projeto que jah havia mencionado 
para alguns em particular. Se alguem programa em C e gosta de ajudar 
em projetos abertos, eis a oportunidade.

	One Time Passwords (OTPs) saum passwords descartaveis. Vc imprime 
uma lista, e cada vez q for logar, o programa pede uma delas. Uma vez 
q vc use alguma, ela naum pode ser reutilizada.
	Isso eh muito util para as milhares de situacoes em que vc naum 
dispoe de um computador com SSH, ou de um link seguro para acessar o 
seu computador. Assim, vc ainda pode logar. Se alguem snifar a senha, 
naum terah muito uso, pois ela naum poderah ser reutilizada.
	Pensando nisso, fui ver as varias abordagens do OTP. As mais 
importantes saum (1) S/Key; (2) Opie; e (3) otpw.
	(1) e (2) saum cliente/servidor. Isso pode ser util qdo vc tem um 
grande servidor, ou algo assim. Para o usuario comum ou para o 
pequeno servidor, uma abordagem como essa consome muito recursos.
	(3) é um sistema mais simples e o cara q desenvolveu pos o codigo em 
dominio publico. Foi a minha escolha
	Peguei os sources do cara e numa madrugada de insonia criei um 
modulo PAM. Ele estah usavel e bastante estavel a essa altura. 
Coloquei uma licenca GPL nele e uploadeei para o sourceforge 
(libpam-otpw.sourceforge.net). Quem quiser ajudar... dah uma olhada 
lah. Por enquanto, soh o CVS tah disponivel.
	Estou aceitando ideias para melhora-lo. Quem quiser entrar no 
desenvolvimento, me manda os patches. Se for interessante eu 
acrescento como developer do projeto.

	[]s

	Pablo
-- 
Pablo Lorenzzoni (Spectra) <spectra@debian.org>
GnuPG PubKey at search.keyserver.net (Key ID: 268A084D)
Webpage: http://people.debian.org/~spectra/