Нужно как-то профили браузеров, всякую историю и т.п. шифровать. Стойкость шифрования в данном случае не важна, главное чтобы от чайников спасала. Дело в том, что ко мне в гости иногда заходят разного рода знакомые, и мне не всегда хочется, чтобы они знали, что я делаю и где лажу. Посему хочу сделать два профиля - один чистый, для гостей, другой шифрованный, для себя.
У убунте такое при желании делается автоматом - вся /home/user зашифрована encfs, монтируется при логине. Достаточно один раз ввести пароль: и пользователь залогинется, и фс подмонтируется. А как бы такое реализовать в генте?
home в encfs (как бы реализовать?)
Модератор: /dev/random
-
proDOOMman
- Сообщения: 284
Re: home в encfs
А зачем тогда его вообще шифровать? Прав доступа что-ли не достаточно? И так никто не увидит что находится в твоей домашней папке.
Ubuntu LL x86 on Acer Extensa 5635G
-
nadge
- Сообщения: 1519
- ОС: ArchLinux, Ubuntu 10.10
Re: home в encfs
Верно, но с шифрованием как-то спокойнее :) Да и в будущем не помешает такая штука на ноуте, который, теоретически, могут украсть и т.п. - не хотелось бы, чтобы кто-то получил доступ.
-
ArtSh
- Сообщения: 433
- ОС: Gentoo
-
gard
- Сообщения: 215
Re: home в encfs
А если запустить комп с ЛивСД, то вроде как прекрасно видно что где находится и можно всякое творить, это без шифрования.
-
nadge
- Сообщения: 1519
- ОС: ArchLinux, Ubuntu 10.10
-
nadge
- Сообщения: 1519
- ОС: ArchLinux, Ubuntu 10.10
Re: home в encfs
Разобрался. Но есть вопросы:
1.
pam_mount при консольном логине выдает ненужную информацию Как бы это отключить?
2.
Как сделать так, чтобы в случае ошибки монтирования директории, логина не произошло? Ну failed или refused типа, русское слово не подберу. Т.е. чтобы юзер залогинился только в случае успешного монтирования директории. Это как предосторожность, чтобы потом не думать, почему кеды вдруг с дефолтными настройками :)
3. Я так понимаю, жесткие ссылки encfs не умеет. Однако они нужны для zsh. Можно ли это обойти?
4. Как разрешить заход рута в смонтированный каталог?
З.Ы. Ну и тормозит же этот encfs...
1.
pam_mount при консольном логине выдает ненужную информацию Как бы это отключить?
2.
Как сделать так, чтобы в случае ошибки монтирования директории, логина не произошло? Ну failed или refused типа, русское слово не подберу. Т.е. чтобы юзер залогинился только в случае успешного монтирования директории. Это как предосторожность, чтобы потом не думать, почему кеды вдруг с дефолтными настройками :)
3. Я так понимаю, жесткие ссылки encfs не умеет. Однако они нужны для zsh. Можно ли это обойти?
4. Как разрешить заход рута в смонтированный каталог?
З.Ы. Ну и тормозит же этот encfs...
-
ArtSh
- Сообщения: 433
- ОС: Gentoo
Re: home в encfs
Думаю, что никак (кроме копания в исходниках).
nadge писал(а): ↑02.09.2009 22:422.
Как сделать так, чтобы в случае ошибки монтирования директории, логина не произошло? Ну failed или refused типа, русское слово не подберу. Т.е. чтобы юзер залогинился только в случае успешного монтирования директории. Это как предосторожность, чтобы потом не думать, почему кеды вдруг с дефолтными настройками
Я так понимаю, жесткие ссылки encfs не умеет. Однако они нужны для zsh. Можно ли это обойти?
Используйте шифрование домашнего раздела. Например cryptsetup.
Права доступа? Или это особенность fuse?
Поставь букву "Ё" на место еЁ!
-
nadge
- Сообщения: 1519
- ОС: ArchLinux, Ubuntu 10.10
Re: home в encfs
Думаю, что никак (кроме копания в исходниках).
Сообщения похожи на некую отладочную информацию (в частности, появляется приглашение encfs по вводу пароля, на которое, похоже, сразу и отвечает pam_mount). Вот я и подумал, что это может где-то отключаться, на не нашел, где.
Используйте шифрование домашнего раздела. Например cryptsetup.
Не годится. Там будет второю юзер (см. первый пост).
Права доступа? Или это особенность fuse?
Похоже на особенность fuse.
Contacts: