Em uma sessão de terminal (usando Ctrl - Alt - T ) você pode parar o processo do gnome-keyring de trabalhar com o ssh usando :
unset SSH_AUTH_SOCK
A opção --no-use-agent
está disponível para o gpg para evitar o uso do processo do gnome-keyring com o gpg, mas esse é o padrão.
Você pode parar a ferramenta seahorse do nautilus usando o gpg-agent usando:
rm 'echo $GPG_AGENT_INFO | sed s/:0:1//'
Você pode parar completamente o processo do gnome-keyring com o comando:
kill $GNOME_KEYRING_PID
Cada uma das ações acima é restaurada fazendo login novamente.
As
senhas Wifi disponíveis para todos os userids são armazenadas no diretório /etc/NetworkManager/system-connections/
, em vez de serem armazenadas no chaveiro gnome, para que possam permanecer disponíveis se você matar o processo do gnome-keyring.
O comando ssh-add
pode ser usado para excluir (ou adicionar) chaves específicas de / para o keyring gnome atual enquanto o processo de chaveiro está sendo executado.
As senhas de chave individuais podem ser excluídas do login ou de outro chaveiro usando a guia Passwords
do programa Passwords and Keys
(cavalo-marinho).
Se o chaveiro gnome não estiver presente, o ssh-agent ainda estará em execução, mas não armazena as chaves gpg.
Existem duas linhas em /etc/pam.d/lightdm
envolvidas no salvamento da senha de login e no início do gnome-keyring-daemon com o chaveiro de login desbloqueado com a senha de login. O segundo inicia o daemon:
session optional pam_gnome_keyring.so auto_start
Comentar apenas esta linha impediria o início de todas as sessões de todos os usuários do sistema usando a senha de login para desbloquear o chaveiro de login.
/etc/xdg/autostart/
contém entradas iniciais para várias categorias de segredos que o gnome-keyring pode manipular. Para impedir que o daemon inicie esses componentes, esses arquivos podem ser movidos para fora desse diretório. Você pode mover todos os arquivos gnome-keyring- * para impedir que o daemon inicie ou pode simplesmente se recusar a fornecer a senha de login novamente para desativar o chaveiro de login enquanto deixa o daemon em execução.