Welche Möglichkeiten gibt es verschlüsselte Home Verzeichnisse einzuhängen.
Bei suse gibt es die cryptotab. Dann wird bei jedem Start des Betriebssystems nach dem Passwort gefragt. Wei geht das unter debian ?
Viel besser wäre noch, wenn nicht beim Start des Betriebssystems, sondern beim login des jeweiligen users das Verzeichnis erst gemountet würde.
Danke
verschlüsseltes Home Verzeichniss einhängen
- C_A
- Beiträge: 1082
- Registriert: 22.04.2004 14:51:01
- Lizenz eigener Beiträge: GNU General Public License
Re: verschlüsseltes Home Verzeichniss einhängen
Bei debian auch.ferdi13 hat geschrieben:Bei suse gibt es die cryptotab.
![Wink ;)](./images/smilies/icon_wink.gif)
Das setzt aber voraus dass Du fuer jeden User eine eigene Partition hast. Der Automounter unterstuetzt leider meines wissens keine interaktive Password abfrage.ferdi13 hat geschrieben: Viel besser wäre noch, wenn nicht beim Start des Betriebssystems, sondern beim login des jeweiligen users das Verzeichnis erst gemountet würde.
http://wiki.debianforum.de/CryptoFsMitDmcrypt
Eine mögliche Lösung ist pam_mount [1].
eagle
[1] http://packages.debian.org/stable/admin/libpam-mount
eagle
[1] http://packages.debian.org/stable/admin/libpam-mount
"I love deadlines. I love the whooshing sound they make as they fly by." -- Douglas Adams
cryptsetup is wohl der way to go fuer die Verschluesselten partitionen unter Debian. Dann wirst du auch, wenn du deine partionen in die /etc/crypttab eintraegst, beim booten nach dem passwort gefragt. Danach laesst sich die crypto-partion wie jede andere partion via /etc/fstab automatisch mounten.
Dabei moechte ich den luks-modus des cryptsetup empfehlen. Der is meiner Meinung nach ein wenig sinnvoller als der standard cryptsetup modus. Weis allerdings nicht ob cryptsetup mit luks support nich erst in unstable ist.
Gruesse
Code: Alles auswählen
[20021:0][9:38][mh@twilight:~/]% sudo cat /etc/crypttab
# <target name> <source device> <key file> <options>
vg0-shome /dev/mapper/vg0-home none luks
vg0-sdata /dev/mapper/vg0-data none luks
Code: Alles auswählen
[20027:0][9:39][mh@twilight:~/]% sudo cat /etc/fstab | grep "\-s"
/dev/mapper/vg0-shome /home ext3 defaults 0 0
/dev/mapper/vg0-sdata /data ext3 defaults 0 0
Gruesse