
<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	
	xmlns:georss="http://www.georss.org/georss"
	xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#"
	>

<channel>
	<title>Touch ID | monolog</title>
	<atom:link href="https://blog.monora.me/tag/touch-id/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.monora.me</link>
	<description>monora log #=&#62; ものろーぐ</description>
	<lastBuildDate>Sun, 24 May 2020 16:39:13 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.0.1</generator>
<site xmlns="com-wordpress:feed-additions:1">21279848</site>	<item>
		<title>tmux でも Touch ID で sudo を使う</title>
		<link>https://blog.monora.me/2018/11/use-touch-id-for-sudo-in-tmux/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=use-touch-id-for-sudo-in-tmux</link>
		
		<dc:creator><![CDATA[きょんたん]]></dc:creator>
		<pubDate>Thu, 15 Nov 2018 13:50:14 +0000</pubDate>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[お役立ち情報]]></category>
		<category><![CDATA[macOS]]></category>
		<category><![CDATA[Touch ID]]></category>
		<guid isPermaLink="false">https://blog.monora.me/?p=1898</guid>

					<description><![CDATA[<p>Touch ID が搭載された MacBook Air を買いました。MacBook Air に欲しかった機能の8つ中8つが実現されたので買いました。1つ10点としたら10^8 で1億点だね、という話をしたら首を傾げられ [&#8230;]</p>
The post <a href="https://blog.monora.me/2018/11/use-touch-id-for-sudo-in-tmux/">tmux でも Touch ID で sudo を使う</a> first appeared on <a href="https://blog.monora.me">monolog</a>.]]></description>
										<content:encoded><![CDATA[<p>Touch ID が搭載された MacBook Air を買いました。MacBook Air に欲しかった機能の8つ中8つが実現されたので買いました。1つ10点としたら10^8 で1億点だね、という話をしたら首を傾げられました。</p>
<p>Touch ID が <code>sudo</code> でもパスワードを入力する代わりに使えそうだな、と思ったので調べてみたらどうやら <code>pam_tid.so</code> という PAMモジュールが用意されており、コンフィグを弄ることで使えるようです。具体的には <code>/etc/pam.d/sudo</code> へ <code>auth sufficient pam_tid.so</code> を追記するだけです。簡単ですね。</p>
<p>しかし、tmux のようなターミナルマルチプレクサを使用している場合にはこれだけではうまく動作せず、<code>sudo</code>コマンドを用いても普通にパスワードを求められてしまいます。<br />
(これは各ユーザごとに存在する bootstrap namespace に tmux が存在しないこと? が原因のようです。詳しくは当該リポジトリに説明と詳細へのリンクがあります。)</p>
<p>これに対処するために pam_reattach という PAMモジュールを書いた人がいて、これが使えます。</p>
<blockquote><p><a href="https://github.com/fabianishere/pam_reattach">fabianishere/pam_reattach: A pluggable authentication module that reattaches to the user&#8217;s GUI (Aqua) session on macOS</a></p></blockquote>
<p><a href="https://blog.birkhoff.me/make-sudo-authenticate-with-touch-id-in-a-tmux/">参考にした元の記事</a>やこのリポジトリの README.md には何事もなく以下のようにやれば入ると書いてありますが、これは失敗します。</p>
<p><code>$ cmake -DCMAKE_INSTALL_PREFIX:PATH=/usr<br />
$ make<br />
$ sudo make install</code></p>
<p>これは最近の macOS の保護機能の1つである System Integrity Protection が有効になっているためで、rootであっても <code>/</code> 配下のほとんどが書き込み不可能になっています。つまり <code>/usr/lib/pam</code> にビルドされた <code>pam_reattach.so</code> をコピーすることができず失敗します。<br />
多分これを開発するような人は無効にしてるんじゃないでしょうか……</p>
<p>実は<code>/usr/lib/pam</code> は <code>/usr/local/lib/pam</code>で代替できます。というわけでそうします。具体的には以下のように PREFIX を変えるだけです。</p>
<p><code>$ cmake -DCMAKE_INSTALL_PREFIX:PATH=<b>/usr/local</b><br />
$ make<br />
$ sudo make install</code></p>
<p>それではよい tmux life をお過ごしください。</p>The post <a href="https://blog.monora.me/2018/11/use-touch-id-for-sudo-in-tmux/">tmux でも Touch ID で sudo を使う</a> first appeared on <a href="https://blog.monora.me">monolog</a>.]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">1898</post-id>	</item>
	</channel>
</rss>
