Автомонтирование зашифрованной ФС при входе в систему
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
- проходил мимо
Автомонтирование зашифрованной ФС при входе в систему
Доброе время суток.
Возникла необходимость реализовать автоматическое подключение и монтирование зашифрованной файловой системы, содержащей домашний каталог пользователя, при входе в систему этого пользователя (соответственно, отмонтирование и отключение - при выходе из системы). Пароль данного пользователя для входа в систему совпадает с ключевой фразой для подключения файловой системы, и поэтому должен запрашиваться один раз. Насколько я понимаю, в Linux это можно сделать с помощью pam_mount. Средств для решения задачи в FreeBSD пока не нашёл. Заранее благодарю за помощь.
Возникла необходимость реализовать автоматическое подключение и монтирование зашифрованной файловой системы, содержащей домашний каталог пользователя, при входе в систему этого пользователя (соответственно, отмонтирование и отключение - при выходе из системы). Пароль данного пользователя для входа в систему совпадает с ключевой фразой для подключения файловой системы, и поэтому должен запрашиваться один раз. Насколько я понимаю, в Linux это можно сделать с помощью pam_mount. Средств для решения задачи в FreeBSD пока не нашёл. Заранее благодарю за помощь.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- ProFTP
- подполковник
- Сообщения: 3388
- Зарегистрирован: 2008-04-13 1:50:04
- Откуда: %&й
- Контактная информация:
Re: Автомонтирование зашифрованной ФС при входе в систему
а какая зашифрованаая фс?
в heandbook есть раздел очень хорошо написано, файловая система в файле и зашифрованная.... и т.д.
в heandbook есть раздел очень хорошо написано, файловая система в файле и зашифрованная.... и т.д.
-
- проходил мимо
Re: Автомонтирование зашифрованной ФС при входе в систему
Подходит, в принципе, любая файловая система и механизм шифрования. Проблема в том, чтобы автоматически подключать и монтировать ФС при входе пользователя в систему. Её решения в хэндбуке я не нашёл.
- Alex Keda
- стреляли...
- Сообщения: 35466
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: Автомонтирование зашифрованной ФС при входе в систему
а если пользователь пароль сменит?
Убей их всех! Бог потом рассортирует...
-
- проходил мимо
Re: Автомонтирование зашифрованной ФС при входе в систему
Ищется решение задачи, исходя из предположения, что он этого делать не будет.lissyara писал(а):а если пользователь пароль сменит?
- Alex Keda
- стреляли...
- Сообщения: 35466
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: Автомонтирование зашифрованной ФС при входе в систему
найти какойнить pam_* в портах который сможет выполнить нужную команду
Убей их всех! Бог потом рассортирует...
- ProFTP
- подполковник
- Сообщения: 3388
- Зарегистрирован: 2008-04-13 1:50:04
- Откуда: %&й
- Контактная информация:
Re: Автомонтирование зашифрованной ФС при входе в систему
ну вот geli файловая система в файле изашифрованная, т.е. можно на флешу скопировать или через интернет перенести на другой компьютер
http://freebsd.org.ua/doc/ru_RU.KOI8-R/ ... pting.html
как бы по-моиму он монтрирует спрашивая пароль...
тебе рут надо зашифровать?
если нет, то можешь скрипт элементарный написать который спросит пароль и примонтирует ФС, при загрузке системы
http://freebsd.org.ua/doc/ru_RU.KOI8-R/ ... pting.html
как бы по-моиму он монтрирует спрашивая пароль...
тебе рут надо зашифровать?
если нет, то можешь скрипт элементарный написать который спросит пароль и примонтирует ФС, при загрузке системы
-
- проходил мимо
Re: Автомонтирование зашифрованной ФС при входе в систему
Попробую.lissyara писал(а):найти какойнить pam_* в портах который сможет выполнить нужную команду
Нет, рут шифровать не надо. Нужно подключить зашифрованную файловую систему, на которой находится домашний каталог пользователя при входе его в систему, а не при загрузке.ProFTP писал(а):ну вот geli файловая система в файле изашифрованная, т.е. можно на флешу скопировать или через интернет перенести на другой компьютер
http://freebsd.org.ua/doc/ru_RU.KOI8-R/ ... pting.html
как бы по-моиму он монтрирует спрашивая пароль...
тебе рут надо зашифровать?
если нет, то можешь скрипт элементарный написать который спросит пароль и примонтирует ФС, при загрузке системы
- ProFTP
- подполковник
- Сообщения: 3388
- Зарегистрирован: 2008-04-13 1:50:04
- Откуда: %&й
- Контактная информация:
Re: Автомонтирование зашифрованной ФС при входе в систему
1) пишешь скрипт который запускатеся при загрузке системы
2) он ждет пока ты введешь пароль и нажмешь ВВОД (в perl функция redo по-моиму)
3) этот пароль пишешь в команду, в команду там где монтируешь ФС, т.е. там где спрашивает (команду там гед монтируешь, через функцию system)
3,а) сделать можно
2) он ждет пока ты введешь пароль и нажмешь ВВОД (в perl функция redo по-моиму)
3) этот пароль пишешь в команду, в команду там где монтируешь ФС, т.е. там где спрашивает (команду там гед монтируешь, через функцию system)
3,а) сделать можно
-
- проходил мимо
Re: Автомонтирование зашифрованной ФС при входе в систему
В этом случае способ входа будет зависеть от конкретного пользователя. Т.е. "обычные" пользователи входят в систему с помощью стандартных средств (например, getty/login или xdm), а пользователи с зашифрованным домашним каталогом - через скрипт на Perl. Мне же хочется найти полностью прозрачное для пользователей решение.ProFTP писал(а):1) пишешь скрипт который запускатеся при загрузке системы
2) он ждет пока ты введешь пароль и нажмешь ВВОД (в perl функция redo по-моиму)
3) этот пароль пишешь в команду, в команду там где монтируешь ФС, т.е. там где спрашивает (команду там гед монтируешь, через функцию system)
3,а) сделать можно
- ProFTP
- подполковник
- Сообщения: 3388
- Зарегистрирован: 2008-04-13 1:50:04
- Откуда: %&й
- Контактная информация:
Re: Автомонтирование зашифрованной ФС при входе в систему
тогда посмотрите pam какого-то, можно посмотреть исходники xdm и там вставить...Пароль данного пользователя для входа в систему совпадает с ключевой фразой для подключения файловой системы, и поэтому должен запрашиваться один раз
-
- проходил мимо
Re: Автомонтирование зашифрованной ФС при входе в систему
Буду разбираться с PAM.ProFTP писал(а): тогда посмотрите pam какого-то, можно посмотреть исходники xdm и там вставить...
- ProFTP
- подполковник
- Сообщения: 3388
- Зарегистрирован: 2008-04-13 1:50:04
- Откуда: %&й
- Контактная информация:
Re: Автомонтирование зашифрованной ФС при входе в систему
еще есть вариант
только если без xdm, навреное, хотя может и с ним можно
я не пробовал но на 99% должно работать:
1) пишешь скрипт который запускается при загрузке системы
2) он ждет пока ты введешь пароль и нажмешь ВВОД (в perl функция redo по-моиму)
3) этот пароль пишешь в команду, в команду там где монтируешь ФС, т.е. там где спрашивает (команду там где монтируешь, через функцию system)
4) этот скрипт открывает терминал и заходит в систему под пользователем и тем паролем который ввел пользователя для шифр. ФС (нужно ввести еще имя пользовтеля в скрипт или по другому автоматизировать)
5) этот скрипт запускает Xorg system("exec startx")
только если без xdm, навреное, хотя может и с ним можно
я не пробовал но на 99% должно работать:
1) пишешь скрипт который запускается при загрузке системы
2) он ждет пока ты введешь пароль и нажмешь ВВОД (в perl функция redo по-моиму)
3) этот пароль пишешь в команду, в команду там где монтируешь ФС, т.е. там где спрашивает (команду там где монтируешь, через функцию system)
4) этот скрипт открывает терминал и заходит в систему под пользователем и тем паролем который ввел пользователя для шифр. ФС (нужно ввести еще имя пользовтеля в скрипт или по другому автоматизировать)
5) этот скрипт запускает Xorg system("exec startx")