Home breaks criptografados no login

1

Minha casa é criptografada, o que interrompe o login. O Gnome e outros serviços tentam encontrar todos os tipos de .files , escrever para eles, ler a partir deles e assim por diante. Por exemplo. %código%. Eles não são encontrados (ainda) porque nesse momento a casa ainda está criptografada. Eu não tenho login automático definido, desde que tenha problemas conhecidos com casa criptografada no Ubuntu.

Quando percorro os seguintes passos, não há problema:

  1. inicialize o sistema.
  2. Ctrl + Alt + F1 , login.
  3. executar .ICEauthority
  4. Ctrl + Alt + F7 , pronto. Agora pode fazer o login.

Posso ter algumas configurações erradas, mas não tenho ideia de onde. Eu suspeito que ecryptfs-mount-private deva ser executado antes no bootstrap, mas não sei como fazer isso.

Alguns problemas que podem causar problemas:

  • Eu tenho um leitor de impressões digitais, ele funciona para login e PAM.
  • Eu tenho três chaveiros no cavalo-marinho, contendo senhas de máquinas antigas (backups). Não apenas um.

A sugestão é de que as configurações do PAM estão erradas, portanto, aqui estão as partes relevantes de ecryptfs-mount-private

# here are the per-package modules (the "Primary" block)
auth    [success=3 default=ignore]  pam_fprintd.so 
auth    [success=2 default=ignore]  pam_unix.so nullok_secure try_first_pass
auth    [success=1 default=ignore]  pam_winbind.so krb5_auth krb5_ccache_type=FILE cached_login try_first_pass
# here's the fallback if no module succeeds
auth    requisite           pam_deny.so
# prime the stack with a positive return value if there isn't one already;
# this avoids us returning an error just because nothing sets a success code
# since the modules above will each just jump around
auth    required            pam_permit.so
# and here are more per-package modules (the "Additional" block)
auth    optional    pam_ecryptfs.so unwrap
# end of pam-auth-update config

Eu não tenho certeza sobre como essa configuração funciona, mas ut parece que talvez o opcional em /etc/pam.d/common-auth esteja fazendo com que o auth optional pam_ecryptfs.so unwrap seja ignorado?

    
por berkes 22.01.2011 / 15:00

1 resposta

1

O PAM é responsável pela tarefa de decriptografia do ecryptfs quando um usuário faz o login, portanto é mais provável que ele esteja relacionado ao leitor de impressão digital.

Verifique as opções ecryptfs definidas em /etc/pam.d/, você pode precisar ajustá-las.

    
por João Pinto 03.02.2011 / 15:47