<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Doble Autenticación on Karpoke - Just Another Blog</title><link>http://karpoke.ignaciocano.com/tags/doble-autenticaci%C3%B3n/</link><description>Recent content in Doble Autenticación on Karpoke - Just Another Blog</description><generator>Hugo -- 0.159.0</generator><language>es</language><lastBuildDate>Sun, 30 Sep 2012 13:06:00 +0100</lastBuildDate><atom:link href="http://karpoke.ignaciocano.com/tags/doble-autenticaci%C3%B3n/index.xml" rel="self" type="application/rss+xml"/><item><title>Autenticación hardware mediante un USB</title><link>http://karpoke.ignaciocano.com/2012/09/30/autenticacion-hardware-mediante-un-usb/</link><pubDate>Sun, 30 Sep 2012 13:06:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2012/09/30/autenticacion-hardware-mediante-un-usb/</guid><description>&lt;p&gt;&lt;a href="http://pamusb.org/"&gt;pam_usb&lt;/a&gt; es un módulo que permite añadir autenticación hardware
utilizando unidades de almacenamiento extraíbles &amp;ldquo;normales&amp;rdquo;, como
memorias USB, tarjetas SD/MMC, etc. Mediante &lt;code&gt;pamusb&lt;/code&gt; podemos
especificar que se ejecuten diversas acciones cuando reconoce el
dispositivo conectado, como por ejemplo iniciar sesión sin tener que
introducir la contraseña o desactivar el salvapantallas, por lo que se
puede utilizar para implantar un &lt;a href="http://karpoke.ignaciocano.com/2011/08/05/servicio-de-ssh-con-sistema-de-verificacion-en-dos-pasos-de-google-en-ubuntu-natty-narwhal/"&gt;sistema de autenticación en dos pasos
(2FA)&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Sirve cualquier USB, ya que el módulo no modifica su contenido, sino que
comprueba el UUID, el número de serie, el fabricante y el modelo, por lo
que, aunque se copie, no se podrá suplantar fácilmente.&lt;/p&gt;</description></item><item><title>Servicio de SSH con sistema de verificación en dos pasos de Google en Ubuntu Natty Narwhal</title><link>http://karpoke.ignaciocano.com/2011/08/05/servicio-de-ssh-con-sistema-de-verificacion-en-dos-pasos-de-google-en-ubuntu-natty-narwhal/</link><pubDate>Fri, 05 Aug 2011 02:21:00 +0100</pubDate><guid>http://karpoke.ignaciocano.com/2011/08/05/servicio-de-ssh-con-sistema-de-verificacion-en-dos-pasos-de-google-en-ubuntu-natty-narwhal/</guid><description>&lt;p&gt;Un sistema de verificación en dos pasos, (&lt;em&gt;Two Factor Authentication&lt;/em&gt; o
2FA) consiste en que la autenticación a un servicio se realiza mediante
dos piezas de información, una que conocemos y otra que no. La pieza que
conocemos es nuestra contraseña, que es susceptible de ser sustraída,
mientras que la información que no conocemos es un número de
identificación (PIN) aleatorio que cambia cada 30 segundos y que está
vinculado con un dispositivo hardware. Esto es lo que se conoce como una
contraseña de un solo uso (One Time Password u OTP). De esta forma,
aunque alguien nos robe o averigüe nuestra contraseña, a no ser que
también tenga acceso al dispositivo que crea los PINs, no podrá acceder
al servicio con nuestra cuenta.&lt;/p&gt;</description></item></channel></rss>