Como posso montar um diretório pessoal criptografado no login SSH usando chave privada / pública para autenticar?

2

É possível montar automaticamente uma partição criptografada no servidor ao efetuar login usando chaves SSH em vez da senha normal?

A pasta inicial é uma partição criptografada por luks. A configuração atual do pam_mount é a seguinte:

<volume user="name" path="/dev/mapper/my_folder" mountpoint="~" />
    
por Georg Schölly 29.10.2010 / 15:06

2 respostas

1

~ / .ssh / authorized_keys permite que você especifique o comando que será executado no login do ssh.

Você pode escrever um script de shell que irá montar a partição (até mesmo pedir uma senha para ela) e depois "exec bash" ou "exec zsh", etc.

    
por 20.03.2011 / 00:02
0

Ele coloca outra ferramenta na mistura, mas o uso de segundo pode ser uma opção.

"Instalar sec. Acesse o site do autor e leia a documentação. Configure seg para monitorar /var/log/auth.log e execute seu script."

daqui: link

você pode executar um script de montagem e adicionar um arquivo-chave para o volume luks para passar a senha.

Isso é o melhor que eu tenho ...

    
por 16.12.2010 / 17:21

Tags