<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Debian_Fingerprint</id>
	<title>Debian Fingerprint - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=Debian_Fingerprint"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Debian_Fingerprint&amp;action=history"/>
	<updated>2026-05-15T02:59:00Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=Debian_Fingerprint&amp;diff=66241&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „= Fingerabdruck-Authentifizierung unter Debian (Fingerprint) =  == Überblick == Dieser Artikel beschreibt die Einrichtung und Nutzung der Fingerabdruck-Authen…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=Debian_Fingerprint&amp;diff=66241&amp;oldid=prev"/>
		<updated>2026-01-10T12:28:15Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „= Fingerabdruck-Authentifizierung unter Debian (Fingerprint) =  == Überblick == Dieser Artikel beschreibt die Einrichtung und Nutzung der Fingerabdruck-Authen…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= Fingerabdruck-Authentifizierung unter Debian (Fingerprint) =&lt;br /&gt;
&lt;br /&gt;
== Überblick ==&lt;br /&gt;
Dieser Artikel beschreibt die Einrichtung und Nutzung der Fingerabdruck-Authentifizierung unter Debian mit fprintd und PAM.&lt;br /&gt;
Die Anleitung entspricht der offiziellen Debian-Dokumentation und ist für GNOME (GDM), sudo und Screen-Unlock geeignet.&lt;br /&gt;
Passwort bleibt immer als Fallback erhalten.&lt;br /&gt;
&lt;br /&gt;
== Voraussetzungen ==&lt;br /&gt;
* Debian mit systemd&lt;br /&gt;
* Unterstützter Fingerabdrucksensor (z. B. Goodix / ELAN)&lt;br /&gt;
* Lokaler Benutzer (kein reiner LDAP-Only-User)&lt;br /&gt;
&lt;br /&gt;
== Benötigte Pakete installieren ==&lt;br /&gt;
* apt update&lt;br /&gt;
* apt install fprintd libpam-fprintd&lt;br /&gt;
&lt;br /&gt;
== Fingerabdrucksensor prüfen ==&lt;br /&gt;
* fprintd-list &amp;lt;BENUTZER&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Erwartete Ausgabe:&lt;br /&gt;
* Gerät wird gefunden&lt;br /&gt;
* Hinweis, dass noch keine Finger eingelernt sind&lt;br /&gt;
&lt;br /&gt;
== Fingerabdruck einlernen ==&lt;br /&gt;
* fprintd-enroll &amp;lt;BENUTZER&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Hinweise:&lt;br /&gt;
* Finger mehrfach auf den Power-Button / Sensor legen&lt;br /&gt;
* Unterschiedliche Winkel verwenden&lt;br /&gt;
* Meldungen wie „retry“ oder „remove-and-retry“ sind normal&lt;br /&gt;
* Erfolgreich bei „enroll-completed“&lt;br /&gt;
&lt;br /&gt;
== PAM-Integration systemweit aktivieren ==&lt;br /&gt;
Empfohlener Weg unter Debian:&lt;br /&gt;
&lt;br /&gt;
* pam-auth-update&lt;br /&gt;
&lt;br /&gt;
Im Dialog:&lt;br /&gt;
* „Fingerprint authentication“ aktivieren&lt;br /&gt;
* alle anderen Optionen unverändert lassen&lt;br /&gt;
* bestätigen&lt;br /&gt;
&lt;br /&gt;
== Fingerprint für sudo aktivieren (optional, explizit) ==&lt;br /&gt;
Standardmäßig kann sudo Fingerprint nutzen, wenn PAM korrekt gesetzt ist.&lt;br /&gt;
Falls nicht, manuelle Ergänzung:&lt;br /&gt;
&lt;br /&gt;
* nano /etc/pam.d/sudo&lt;br /&gt;
&lt;br /&gt;
Ganz oben einfügen:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
auth sufficient pam_fprintd.so&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Darunter muss weiterhin stehen:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
@include common-auth&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Funktion testen ==&lt;br /&gt;
* sudo -k&lt;br /&gt;
* sudo id&lt;br /&gt;
&lt;br /&gt;
Hinweis:&lt;br /&gt;
* Unter GNOME/Wayland erscheint oft kein Text&lt;br /&gt;
* Sobald sudo „hängt“, Finger auf den Sensor legen&lt;br /&gt;
* Bei Fehlschlag erfolgt Passwort-Fallback&lt;br /&gt;
&lt;br /&gt;
== Screen-Lock (nach Login) ==&lt;br /&gt;
* Bildschirm sperren (Super+L)&lt;br /&gt;
* Finger auf Sensor legen&lt;br /&gt;
&lt;br /&gt;
Erwartung:&lt;br /&gt;
* Entsperren per Fingerabdruck&lt;br /&gt;
&lt;br /&gt;
== Login-Screen (GDM) ==&lt;br /&gt;
Wichtige Einschränkung:&lt;br /&gt;
* Fingerprint funktioniert häufig NICHT beim ersten Login nach dem Boot&lt;br /&gt;
* Das ist kein Fehler der Konfiguration&lt;br /&gt;
* GNOME/GDM limitiert Fingerprint aus Sicherheitsgründen&lt;br /&gt;
&lt;br /&gt;
Prüfen:&lt;br /&gt;
* gsettings get org.gnome.login-screen enable-fingerprint-authentication&lt;br /&gt;
&lt;br /&gt;
Erwartet:&lt;br /&gt;
* true&lt;br /&gt;
&lt;br /&gt;
Trotzdem kann der Login weiterhin nur per Passwort möglich sein.&lt;br /&gt;
Das entspricht dem Debian- und GNOME-Design.&lt;br /&gt;
&lt;br /&gt;
== NOPASSWD und Fingerprint ==&lt;br /&gt;
Wenn sudo mit NOPASSWD konfiguriert ist:&lt;br /&gt;
* sudo fragt weder Passwort noch Fingerprint ab&lt;br /&gt;
* PAM wird nicht aufgerufen&lt;br /&gt;
* Fingerprint greift dort nicht&lt;br /&gt;
&lt;br /&gt;
Nach Entfernen von NOPASSWD:&lt;br /&gt;
* PAM greift wieder&lt;br /&gt;
* Fingerprint kann genutzt werden&lt;br /&gt;
&lt;br /&gt;
== Sicherheitshinweise ==&lt;br /&gt;
* Fingerprint ist Komfort, kein Ersatz für Passwörter&lt;br /&gt;
* Passwort-Fallback sollte immer aktiv bleiben&lt;br /&gt;
* Keine erzwungene Fingerprint-only-Konfiguration empfohlen&lt;br /&gt;
&lt;br /&gt;
== Typische Fehler ==&lt;br /&gt;
* Fingerprint funktioniert bei sudo nicht → pam_fprintd.so fehlt in PAM&lt;br /&gt;
* Keine Ausgabe bei fprintd → fprintd/libpam-fprintd nicht installiert&lt;br /&gt;
* Sensor wird erkannt, aber Login geht nicht → GDM-Einschränkung, kein Bug&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
* Fingerprint unter Debian ist offiziell unterstützt&lt;br /&gt;
* sudo und Screen-Unlock funktionieren zuverlässig&lt;br /&gt;
* Erst-Login per Fingerprint ist nicht garantiert&lt;br /&gt;
* Konfiguration entspricht Debian Best Practice&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>