home в encfs (как бы реализовать?)

Sabayon, Calculate, Funtoo, Exherbo

Модератор: /dev/random

Аватара пользователя
nadge
Сообщения: 1519
ОС: ArchLinux, Ubuntu 10.10

home в encfs

Сообщение nadge »

Нужно как-то профили браузеров, всякую историю и т.п. шифровать. Стойкость шифрования в данном случае не важна, главное чтобы от чайников спасала. Дело в том, что ко мне в гости иногда заходят разного рода знакомые, и мне не всегда хочется, чтобы они знали, что я делаю и где лажу. Посему хочу сделать два профиля - один чистый, для гостей, другой шифрованный, для себя.


У убунте такое при желании делается автоматом - вся /home/user зашифрована encfs, монтируется при логине. Достаточно один раз ввести пароль: и пользователь залогинется, и фс подмонтируется. А как бы такое реализовать в генте?
Спасибо сказали:
Аватара пользователя
proDOOMman
Сообщения: 284

Re: home в encfs

Сообщение proDOOMman »

А зачем тогда его вообще шифровать? Прав доступа что-ли не достаточно? И так никто не увидит что находится в твоей домашней папке.
Ubuntu LL x86 on Acer Extensa 5635G
Спасибо сказали:
Аватара пользователя
nadge
Сообщения: 1519
ОС: ArchLinux, Ubuntu 10.10

Re: home в encfs

Сообщение nadge »

Верно, но с шифрованием как-то спокойнее :) Да и в будущем не помешает такая штука на ноуте, который, теоретически, могут украсть и т.п. - не хотелось бы, чтобы кто-то получил доступ.
Спасибо сказали:
Аватара пользователя
ArtSh
Сообщения: 433
ОС: Gentoo

Re: home в encfs

Сообщение ArtSh »

pam_mount
Поставь букву "Ё" на место еЁ!
Спасибо сказали:
Аватара пользователя
gard
Сообщения: 215

Re: home в encfs

Сообщение gard »

А если запустить комп с ЛивСД, то вроде как прекрасно видно что где находится и можно всякое творить, это без шифрования.
Изображение Contacts: gard.area51@jabber.ru/org .. more: http://gardarea51.wordpress.com
Спасибо сказали:
Аватара пользователя
nadge
Сообщения: 1519
ОС: ArchLinux, Ubuntu 10.10

Re: home в encfs

Сообщение nadge »

ArtSh
pam_mount

О, похоже то, что нужно. Попробую разобраться.

gard
Ага. Вы в таком случае будете рутом и можете творить что угодно.
Спасибо сказали:
Аватара пользователя
nadge
Сообщения: 1519
ОС: ArchLinux, Ubuntu 10.10

Re: home в encfs

Сообщение nadge »

Разобрался. Но есть вопросы:

1.
pam_mount при консольном логине выдает ненужную информацию Как бы это отключить?


2.
Как сделать так, чтобы в случае ошибки монтирования директории, логина не произошло? Ну failed или refused типа, русское слово не подберу. Т.е. чтобы юзер залогинился только в случае успешного монтирования директории. Это как предосторожность, чтобы потом не думать, почему кеды вдруг с дефолтными настройками :)

3. Я так понимаю, жесткие ссылки encfs не умеет. Однако они нужны для zsh. Можно ли это обойти?

4. Как разрешить заход рута в смонтированный каталог?



З.Ы. Ну и тормозит же этот encfs...
Спасибо сказали:
Аватара пользователя
ArtSh
Сообщения: 433
ОС: Gentoo

Re: home в encfs

Сообщение ArtSh »

nadge писал(а):
02.09.2009 22:42
1. pam_mount при консольном логине выдает ненужную информацию Как бы это отключить?


Думаю, что никак (кроме копания в исходниках).


nadge писал(а):
02.09.2009 22:42
2.
Как сделать так, чтобы в случае ошибки монтирования директории, логина не произошло? Ну failed или refused типа, русское слово не подберу. Т.е. чтобы юзер залогинился только в случае успешного монтирования директории. Это как предосторожность, чтобы потом не думать, почему кеды вдруг с дефолтными настройками :)

Я так понимаю, жесткие ссылки encfs не умеет. Однако они нужны для zsh. Можно ли это обойти?


Используйте шифрование домашнего раздела. Например cryptsetup.

nadge писал(а):
02.09.2009 22:42
Как разрешить заход рута в смонтированный каталог?


Права доступа? Или это особенность fuse?
Поставь букву "Ё" на место еЁ!
Спасибо сказали:
Аватара пользователя
nadge
Сообщения: 1519
ОС: ArchLinux, Ubuntu 10.10

Re: home в encfs

Сообщение nadge »

Думаю, что никак (кроме копания в исходниках).

Сообщения похожи на некую отладочную информацию (в частности, появляется приглашение encfs по вводу пароля, на которое, похоже, сразу и отвечает pam_mount). Вот я и подумал, что это может где-то отключаться, на не нашел, где.

Используйте шифрование домашнего раздела. Например cryptsetup.

Не годится. Там будет второю юзер (см. первый пост).

Права доступа? Или это особенность fuse?

Похоже на особенность fuse.
Спасибо сказали: