惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Google DeepMind News
Google DeepMind News
aimingoo的专栏
aimingoo的专栏
爱范儿
爱范儿
D
Docker
I
InfoQ
Microsoft Security Blog
Microsoft Security Blog
G
Google Developers Blog
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
Vercel News
Vercel News
H
Hackread – Cybersecurity News, Data Breaches, AI and More
T
Tailwind CSS Blog
D
DataBreaches.Net
月光博客
月光博客
N
Netflix TechBlog - Medium
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
V
Visual Studio Blog
MyScale Blog
MyScale Blog
B
Blog
阮一峰的网络日志
阮一峰的网络日志
L
LangChain Blog
Recent Announcements
Recent Announcements
Microsoft Azure Blog
Microsoft Azure Blog
WordPress大学
WordPress大学

GoodBoyboy 's Blog|惬意小屋-点滴记忆

嘉立创牛逼,免费的总裁卡到了 时间过得蛮快的 撒谎撒多了,别把自己都骗了 Fedora LUKS2设置TPM2+PIN与FIDO2解锁 解决天选三AX210在fedora 44/Ubuntu 26.04上睡眠后恢复失败的问题 新的博客评论系统正式启动 博客评论数据已全部完成迁移 评论系统即将更换 在WSL中使用Canokey智能卡进行Git Commit签名 博客评论系统的一些设计 打算做个博客评论系统 开了一个游泳馆的月卡 今天游泳累炸了 回家吵的第一场架 新设计了一个Astro主题 Cap,一个基于PoW的自托管验证码系统 公益服务迁移通知 一种基于argon2id算法与shamir算法的内存PoW(工作量证明)解密游戏 记忆里的屋子(一) Ubuntu 26.04 Btrfs+LUKS2安装 主域名服务不稳定通知 腾讯元宝客户端实习二面凉经 腾讯元宝客户端实习一面面经 对越来越多AI博文的看法 GoodBoyboy Blog、Talk联动成功 只有失去了才会懂得珍惜,但幸好我还没有失去 滴滴Android客户端一面凉经 GoodBoyboy 's Talk上线! Easy Drop——一个基于Gin开发的高性能、轻量级说说平台 Perfect Pic —— 一个基于 Gin 开发的高性能、轻量级图床
Debian KDE使用指纹传感器验证身份
GoodBoyboy · 2025-06-09 · via GoodBoyboy 's Blog|惬意小屋-点滴记忆

安装依赖

Debian默认没有安装指纹依赖包,需要手动安装

1
sudo apt install fprintd libpam-fprintd

fprintd库用于让系统支持指纹传感器
libpam-fprintd库用于配置系统身份认证方式

安装指纹传感器驱动

一般传感器厂商会提供deb包或者使用通用驱动

1
sudo apt install deb驱动包文件路径

添加指纹

设置->用户中,点击用户后会有一栏配置指纹身份认证,点击后即可添加指纹。

添加指纹

当然也可以通过fprintd-enroll命令来添加指纹。

添加身份认证方式

输入下面命令进入pam管理页面

1
sudo pam-auth-update

使用方向键以及空格键勾选Fingerprint authentication,回车完成设置。

因为登陆界面认证时会将密码用于解锁系统密码库,指纹认证没有提供密码,导致卡登陆界面(无论指纹或者密码是否正确)。

可能是KDE的SDDM逻辑问题,即使注释掉解锁密码库,在登陆界面指纹验证失败后也会导致卡登陆界面(不会再次调起指纹并且输入正确密码无效),指纹认证成功则不会卡。

整个逻辑就像并没有为多认证方式进行设计,或者根本没有考虑指纹登陆的情况一样(虽然设置界面确实是写了暂不支持使用指纹登陆系统)。

不过系统终端以及锁屏界面均可以通过指纹或密码的方式完成身份验证。

因此这里需要手动取消掉登陆界面的指纹功能来避免卡登陆。

1
sudo nano /etc/pam.d/sddm

找到@include common-auth一行注释掉,该行引用的配置包括了指纹认证的逻辑

因为common-auth被很多pam配置引用,因此我们这里不动它,而是为sddm手动构建一个auth流程。

在被注释的common-auth一行下添加下面内容

1
2
3
auth    [success=1 default=ignore]      pam_unix.so nullok try_first_pass
auth requisite pam_deny.so
auth required pam_permit.so

内容其实就是未开启指纹认证的时候common-auth的文件内容。

这样在开机登陆时使用原先的密码进行登陆,在终端和锁屏界面,或者其他需要身份认证的地方都可以使用指纹和密码进行认证。