monte o volume CIFS com pam_mount e senha armazenada no gnome-keyring

3

Eu gostaria de armazenar as senhas para os volumes CIFS no gnome-keyring.

No momento, estou usando um arquivo de texto com credenciais nele e transmiti-lo para o pam mount / mount.cifs, que então montará o compartilhamento. Existe alguma maneira de armazenar as credenciais de forma criptografada para que sejam pelo menos um pouco mais difíceis de obter?

    
por Walter 19.07.2011 / 18:09

1 resposta

2

Sim, eu escolhi o ecryptfs. Você simplesmente cria um diretório criptografado onde os arquivos são armazenados. Consulte as Instruções do RedHat . Se você criptografar este arquivo com a senha do usuário, existe até a possibilidade de montar este diretório automaticamente no login com o pam_mount (também o nome do pacote no fedora 15). A configuração pam_mount é um pouco complicada.

Meu conselho aqui: siga as instruções das páginas de manual para configurar pam_mount pam.d. O pam_mount eventualmente usará mount (mount.ecryptfs, respectivamente). Então configure o fstab de uma forma que seu usuário possa montar este fs sem problemas a partir da linha de comando (possivelmente sem privilégios de root). Em seguida, leia pam_mount.conf, defina debug = 2 no pam_mount.conf.xml e reduza os requisitos em pam_mount.conf para um mínimo e siga as instruções no modelo pam_mount.conf.xml para criar uma cópia local.

Você pode testar fazendo login em um console.

    
por 17.11.2011 / 23:05