mount ecryptfs adiciona tempo de inicialização via script init.d

0

Eu tenho um diretório .cipher que é um ponto de montagem para um armazenamento externo. Agora eu quero montar este diretório para um diretório simples no momento da inicialização. Um serviço em execução deve acessar os dados sem um logon do usuário. Eu fiz os seguintes passos:

ecryptfs-add-passphrase --fnek
Passphrase: <pass>
Inserted auth tok with sig [<key1>] into the user session keyring
Inserted auth tok with sig [<key2>] into the user session keyring

/ etc / fstab se parece com:

 /cipher /plain ecryptfs noauto,user,rw,ecryptfs_cipher=aes,ecryptfs_fnek_sig=<key2>,ecryptfs_sig=<key1>,ecryptfs_key_bytes=24 0 0

Se eu executar em meu /etc/init.d/myService ou via console

mount -i /plain

Eu obtenho as seguintes linhas no syslog:

Oct 25 22:10:16 host kernel: [82852.145162] Could not find key with description: [<key1>]
Oct 25 22:10:16 host kernel: [82852.148914] process_request_key_err: No key
Oct 25 22:10:16 host kernel: [82852.148917] Could not find valid key in user session keyring for sig specified in mount option: [<key1>]
Oct 25 22:10:16 host kernel: [82852.156442] One or more global auth toks could not properly register; rc = [-2]
Oct 25 22:10:16 host kernel: [82852.156446] Error parsing options; rc = [-2]

Como posso montar o ecryptfs no momento da inicialização?

    
por Rüdiger Gubler 25.10.2016 / 22:16

1 resposta

0

:), qual é o ponto na criptografia de disco que não requer autenticação?

o que você poderia fazer (eu configurei isso antes ...), é usar um cartão de segurança, por exemplo, yubikey4 ao lado de luks (ele suporta até 5 slots de chave de segurança, para que um possa ter uma chave de segurança, outro pode ter uma senha).

As senhas são usadas para desbloquear a chave compartilhada, que por sua vez é usada para criptografar / descriptografar dados ...

Eu não configurei isso em ecryptfs (apenas luks), mas acho que lembro de ter visto um artigo.

Se eu entendi mal sua pergunta, peço desculpas ...

    
por 25.10.2016 / 22:31

Tags