Evitar que os usuários criptografem suas pastas iniciais

4

Como posso impedir que os usuários criptografem sua pasta pessoal em um servidor dentro de nossa empresa sem remover os respectivos pacotes?

Existe alguma política que eu possa ativar para evitar isso?

Editar: o motivo é que os funcionários que saem não devem deixar os dados para trás de forma criptografada nesta máquina. Eles têm a oportunidade de usar criptografia em sua estação de trabalho pessoal até certo ponto. Esses usuários não têm poderes de super usuário.

    
por 0xC0000022L 12.05.2012 / 00:50

1 resposta

8

Se você não quiser remover o pacote ecryptfs-utils , a maneira mais fácil de fazer isso seria remover o bit setuid em /sbin/mount.ecryptfs_private .

Você deve usar uma substituição de estado do dpkg para tornar essa configuração persistente, assim:

dpkg-statoverride --add root root 0700 /sbin/mount.ecryptfs_private

Isso garantirá que ecryptfs-setup-private e ecryptfs-mount-private falhem com um erro EPERM para usuários não-root.

Se isto se tornar um pedido popular, poderíamos facilmente adicioná-lo como uma questão / opção debconf no pacote.

    
por Dustin Kirkland 12.05.2012 / 01:16