当前时区为 UTC + 8 小时



发表新帖 回复这个主题  [ 30 篇帖子 ]  前往页数 1, 2  下一页
作者 内容
1 楼 
 文章标题 : [分享]ubuntu下使用T43的指纹识别设备
帖子发表于 : 2006-08-21 16:06 

注册: 2006-08-18 22:49
帖子: 27
地址: 梨树
送出感谢: 0 次
接收感谢: 0 次
参照这个Howto设置了T43上的指纹识别设备,在登录GDM时可以刷指纹了。

1. 安装bioapi framework

http://www.qrivy.net/~michael/temp/ 下载bioapi_1.2.3_i386.deb
引用:
$ sudo dpkg -i bioapi_1.2.3_i386.deb

不用理会出现的"Ignore the warning about not finding /usr/lib/libqtpwbsp.so"这个错误信息,

用ldconfig命令验证
引用:
$ ldconfig -p |grep bioapi

我这里的输出是:
引用:
libbioapi100.so.0 (libc6) => /usr/lib/libbioapi100.so.0
libbioapi100.so (libc6) => /usr/lib/libbioapi100.so
libbioapi_mds300.so.0 (libc6) => /usr/lib/libbioapi_mds300.so.0
libbioapi_mds300.so (libc6) => /usr/lib/libbioapi_mds300.so
libbioapi_dummy100.so.0 (libc6) => /usr/lib/libbioapi_dummy100.so.0
libbioapi_dummy100.so (libc6) => /usr/lib/libbioapi_dummy100.so

2. 安装并配置指纹识别设备的驱动

2.1 安装驱动

http://www.upek.com/support/dl_linux_bsp.asp 下载TFMESS_BSP_LIN_1.0.zip
引用:
$ unzip TFMESS_BSP_LIN_1.0.zip -d tfmess

$ cd tfmess

$ sudo sh install.sh /usr/lib

2.2 配置权限使非root用户也可以使用
引用:
$ sudo addgroup –system bioapi
$ sudo addgroup –system usbfs
$ sudo adduser yournormaluser bioapi
$ sudo adduser yournormaluser usbfs

把yournormaluser换成你的用户名。

ubuntu Dapper使用了udev,所以按照howto里说的,修改/etc/udev/permissions.rules,添加一行
引用:
SUBSYSTEM=="usb_device", MODE="0660", GROUP="usbfs"

2.3 用TFMESS_BSP_LIN_1.0.zip带的工具测试
引用:
$ cd tfmess

$ cd NonGUI_Sample

$ vi main.c

注释掉这行 #include "port/bioapi_port.h"
引用:
$ gcc -o Sample main.c -L/usr/local/lib -lbioapi100 -DUNIX -DLITTLE_ENDIAN

应该有一个叫Sample的程序生成。用root身份运行这个程序
引用:
$ sudo ./Sample

出现一个菜单:
引用:
e .. Enroll
v .. Verify
m .. Verify Match
c .. Capture and Create Template
q .. quit

输入e,再按照提示给出你的用户名后就会出现一个输入指纹的小窗口,连续刷3次,你的指纹就录入到文件中了,文件名是你的用户名+.bir

输入v是检验已输入的指纹。


3. 安装pam_bioapi

下载 http://www.nax.cz/pub/bioapi/pam_bioapi ... 3.0.tar.gz
引用:
$ sudo apt-get install libpam0g-dev

$ sudo apt-get install sqlite3 libsqlite3-dev

$ tar xvzf pam-bioapi_0.3.0.tar.gz

$ cd pam-bioapi

$ ./configure –libdir=/lib && make

$ sudo make install

下面要取得指纹设备的序列号用来设置pam
引用:
$ SERIAL=`sudo BioAPITest | sed -ne "/Fingerprint/{n;n;s/^.*: \(.\{9\}\)\(.\{4\}\)\(.\{4\}\)\(.\{4\}\)\(.*\)/\1-\2-\3-\4-\5/gp}"`

$ echo $SERIAL

结果是像这样的一串字符 {5550454b-2054-464d-2f45-535320425350}

修改/etc/pam.d/gdm

把 @include common-auth 这行替换成下面两行,其中第一行中的第四列就是前面那个$SERIAL的值。
引用:
auth sufficient pam_bioapi.so {5550454b-2054-464d-2f45-535320425350} /etc/bioapi/pam/biopasswd.db :0
auth required pam_unix.so nullok_secure

更新:要改成下面这样(原因见本帖8楼,10楼)
引用:
auth sufficient pam_bioapi.so {5550454b-2054-464d-2f45-535320425350} /etc/bioapi/pam/biopasswd.db
password sufficient pam_bioapi.so {5550454b-2054-464d-2f45-535320425350} /etc/bioapi/pam/biopasswd.db
auth required pam_unix.so nullok_secure


然后用root身份执行test_enroll-pam_bioapi命令(在/usr/local/bin下)来保存用户对应的指纹信息。
引用:
$ sudo test_enroll-pam_bioapi

完成后,/etc/bioapi/pam下应该生成一个biopasswd.db的SQLite数据库文件,可以用sqlite3命令查看。
引用:
$ sudo sqlite3 /etc/bioapi/pam/biopasswd.db

sqlite> .schema
CREATE TABLE biodata (id INTEGER PRIMARY KEY,uid INTEGER,uuid TEXT,header BLOB,data BLOB,signature BLOB,type INTEGER,other BLOB);
sqlite> select count(*) from biodata;
3
sqlite> .quit

如果没有生成,就用sqlite3命令手工建立这个数据库。
引用:
$ sudo sqlite3 /etc/bioapi/pam/biopasswd.db

sqlite> CREATE TABLE biodata (id INTEGER PRIMARY KEY,
uid INTEGER,
uuid TEXT,
header BLOB,
data BLOB,
signature BLOB,
type INTEGER,
other BLOB);
sqlite> .quit

可以多次执行test_enroll-pam_bioapi命令为一个用户关联多个指纹。用test_verify-pam_bioapi命令验证指纹。

也可以安装pamtester针对某个pam service进行测试。
引用:
$ sudo pamtester gdm guoyong authenticate

没有问题的话,就可以退出Gnome测试一下了。

对于屏保解锁,目前只有针对xscreensaver的patch,需要重新编译xscreensaver。我试着编译了5.0的,发现解锁时还是要先输入字符到密码对话框,然后才验证指纹。目前还没有针对Gnome-screensaver的patch,所以就暂时放弃了。http: //bugzilla.gnome.org/show_bug.cgi?id=338635 这里有一些有关的讨论。


附件:
bioapi_enroll1.jpeg
bioapi_enroll1.jpeg [ 46.75 KiB | 被浏览 2395 次 ]



_________________
----
http://guoyong.org
http://planet.guoyong.org


最后由 wolfg 编辑于 2006-08-23 23:27,总共编辑了 2 次
页首
 用户资料  
 
2 楼 
 文章标题 :
帖子发表于 : 2006-08-21 16:13 
头像

注册: 2005-10-14 16:55
帖子: 1637
地址: 江苏
系统: OS X
送出感谢: 0 次
接收感谢: 0 次
收藏了,以后留用!

PS:对外置的也能支持?!


_________________
Hardy Heron + Mac OS X

在某些人眼里(炫耀+摆阔+不懂音乐+在乎外表-内涵-鉴赏能力-文化)*跟风=买iPod


页首
 用户资料  
 
3 楼 
 文章标题 :
帖子发表于 : 2006-08-21 16:27 

注册: 2006-08-18 22:49
帖子: 27
地址: 梨树
送出感谢: 0 次
接收感谢: 0 次
Beetle 写道:
收藏了,以后留用!

PS:对外置的也能支持?!


不太清楚。不过感觉它把指纹设备也当成一个usb设备。


_________________
----
http://guoyong.org
http://planet.guoyong.org


页首
 用户资料  
 
4 楼 
 文章标题 :
帖子发表于 : 2006-08-21 16:34 

注册: 2006-06-06 16:55
帖子: 69
送出感谢: 0 次
接收感谢: 0 次
哇塞,楼主这个贴子太好了,

前段时间自己找到过一个IBM本本各类设备在linux下如何使用的国外网站,看了一点,最后还是没耐心,
有楼主这个,晚上回去试试呼


页首
 用户资料  
 
5 楼 
 文章标题 :
帖子发表于 : 2006-08-21 16:38 

注册: 2006-06-06 16:55
帖子: 69
送出感谢: 0 次
接收感谢: 0 次
呵,打开了顶楼的那个HOWTO网址,果然和偶前段时间找到的是同一个网站咯,看来偶还是不够敬业,水平和耐心都米有楼主高


页首
 用户资料  
 
6 楼 
 文章标题 :
帖子发表于 : 2006-08-21 16:39 

注册: 2006-08-18 22:49
帖子: 27
地址: 梨树
送出感谢: 0 次
接收感谢: 0 次
flyinwind 写道:
哇塞,楼主这个贴子太好了,

前段时间自己找到过一个IBM本本各类设备在linux下如何使用的国外网站,看了一点,最后还是没耐心,
有楼主这个,晚上回去试试呼


www.thinkwiki.org 这个网站吗?
我就是参考它上面的howto做的。

不过,我现在还没搞定 红外 和 外置的usb 蓝牙。想用这些设备连我的手机啊。我用手机拍了GDM的指纹登录画面,没法传到笔记本里,呵呵。


_________________
----
http://guoyong.org
http://planet.guoyong.org


页首
 用户资料  
 
7 楼 
 文章标题 :
帖子发表于 : 2006-08-21 17:11 

注册: 2006-06-06 16:55
帖子: 69
送出感谢: 0 次
接收感谢: 0 次
嗯,就是这个网址乐,既然楼主能配出指纹验证,根据下面链接里介绍的内容也能把红外用起来吧,哈 ,就算偶以前在windows下面也米用到红外和手机传数据,所以具体的偶帮不上忙咯
http://www.thinkwiki.org/wiki/How_to_make_use_of_IrDA

下面是这里有位大人贴出来滴,看看能不能参考得上
http://forum.ubuntu.org.cn/viewtopic.php?t=18877


页首
 用户资料  
 
8 楼 
 文章标题 :
帖子发表于 : 2006-08-23 22:00 

注册: 2006-08-18 22:49
帖子: 27
地址: 梨树
送出感谢: 0 次
接收感谢: 0 次
#

刚才添加一个新用户,已经添加到了bioapi和usbfs这两个组。想用test_enroll-pam_bioapi创建指纹,报错:
Xlib: connection to “:0.0″ refused by server
Xlib: No protocol specified


还有,现在执行sudo test_enroll-pam_bioapi 也不能注册新的指纹了,只是提示输入口令,不知道哪里有问题了?

更新:找到原因了,见10楼。


_________________
----
http://guoyong.org
http://planet.guoyong.org


最后由 wolfg 编辑于 2006-08-23 23:23,总共编辑了 1 次

页首
 用户资料  
 
9 楼 
 文章标题 :
帖子发表于 : 2006-08-23 22:20 

注册: 2006-06-06 16:55
帖子: 69
送出感谢: 0 次
接收感谢: 0 次
呵呵,和我前天晚上弄的结果一样了,当时来回弄了好几次,前面的步骤都成功,最后sudo test_enroll-pam_bioapi的时候只是让我输入用户名、口令,输完显示个success然后直接就退出命令结束了,郁闷


页首
 用户资料  
 
10 楼 
 文章标题 :
帖子发表于 : 2006-08-23 23:22 

注册: 2006-08-18 22:49
帖子: 27
地址: 梨树
送出感谢: 0 次
接收感谢: 0 次
flyinwind 写道:
呵呵,和我前天晚上弄的结果一样了,当时来回弄了好几次,前面的步骤都成功,最后sudo test_enroll-pam_bioapi的时候只是让我输入用户名、口令,输完显示个success然后直接就退出命令结束了,郁闷


找到原因了:
1. Xlib错误,是因为pam_bioapi.so指定了DISPLAY参数,就是最后面的:0,gdm是不需要这个的(xdm可能需要),所以要改成
auth sufficient pam_bioapi.so {5550454b-2054-464d-2f45-535320425350} /etc/bioapi/pam/biopasswd.db
2. 不能enroll新指纹的原因是/etc/pam.d/comm-auth(或者/etc/pam.d/gdm,看你怎么改的了,不要影响ssh等pam设置就行,具体可以参考那个howto)里还要加上一句
password sufficient pam_bioapi.so {5550454b-2054-464d-2f45-535320425350} /etc/bioapi/pam/biopasswd.db

呵呵,是我1楼没写清楚,可能是因为我先试了pam-bioapi 0.2.1,又改成0.3.0,完了回忆配置过程时疏忽了,幸好自己又碰上了,不然就误导各位朋友了。


_________________
----
http://guoyong.org
http://planet.guoyong.org


页首
 用户资料  
 
11 楼 
 文章标题 :
帖子发表于 : 2006-08-24 10:03 

注册: 2006-08-18 22:49
帖子: 27
地址: 梨树
送出感谢: 0 次
接收感谢: 0 次
再更正一下,还是修改comm-auth这个文件吧,如果你改的是gdm,不知道enroll会不会有问题。


_________________
----
http://guoyong.org
http://planet.guoyong.org


页首
 用户资料  
 
12 楼 
 文章标题 :
帖子发表于 : 2006-08-24 23:38 

注册: 2006-08-18 22:49
帖子: 27
地址: 梨树
送出感谢: 0 次
接收感谢: 0 次
发几张指纹登录的照片上来。用手机照的,呵呵,现在可以用蓝牙或红外了


附件:
20060824075.jpg
20060824075.jpg [ 66.66 KiB | 被浏览 2341 次 ]

20060824074.jpg
20060824074.jpg [ 66.84 KiB | 被浏览 2302 次 ]

Image012.jpg
Image012.jpg [ 35.1 KiB | 被浏览 2266 次 ]

Image011.jpg
Image011.jpg [ 25.91 KiB | 被浏览 2251 次 ]



_________________
----
http://guoyong.org
http://planet.guoyong.org
页首
 用户资料  
 
13 楼 
 文章标题 :
帖子发表于 : 2006-08-25 7:51 

注册: 2006-06-06 16:55
帖子: 69
送出感谢: 0 次
接收感谢: 0 次
哈,可以了,
多谢楼主呵


页首
 用户资料  
 
14 楼 
 文章标题 :
帖子发表于 : 2006-09-01 22:03 

注册: 2006-09-01 21:38
帖子: 2
送出感谢: 0 次
接收感谢: 0 次
我执行test_enroll-pam_bioapi设置过指纹之后
在/etc没有bioapi这个文件夹
请问是怎么回事啊 谢谢


页首
 用户资料  
 
15 楼 
 文章标题 :
帖子发表于 : 2006-09-01 22:31 

注册: 2006-06-06 16:55
帖子: 69
送出感谢: 0 次
接收感谢: 0 次
自己建,然后按上面说的自己creat TABLE,接着再执行test_enroll-pam_bioapi


页首
 用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 30 篇帖子 ]  前往页数 1, 2  下一页

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 3 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
本站点为公益性站点,用于推广开源自由软件,由 DiaHosting VPSBudgetVM VPS 提供服务。
我们认为:软件应可免费取得,软件工具在各种语言环境下皆可使用,且不会有任何功能上的差异;
人们应有定制和修改软件的自由,且方式不受限制,只要他们自认为合适。

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
简体中文语系由 王笑宇 翻译