Как я могу смонтировать зашифрованный домашний каталог при входе в SSH, используя закрытый / открытый ключ для аутентификации?

1398
Georg Schölly

Можно ли автоматически подключать зашифрованный раздел на сервере при входе в систему с использованием ключей SSH вместо обычного пароля?

Домашняя папка является зашифрованным разделом. Текущая настройка pam_mount выглядит следующим образом:

<volume user="name" path="/dev/mapper/my_folder" mountpoint="~" /> 
2

2 ответа на вопрос

1
Vitaly Kushner

~ / .ssh / authorized_keys позволяет вам указать команду, которая будет выполняться при входе в систему через ssh.

Вы можете написать скрипт оболочки, который будет монтировать раздел (даже запрашивать пароль для него), а затем "exec bash" или "exec zsh" и т. Д.

0
RobotHumans

Это добавляет другой инструмент в микс, но использование sec может быть вариантом.

«Установите sec. Посетите веб-сайт автора и прочитайте там документацию. Настройте sec для мониторинга /var/log/auth.log и запустите свой скрипт».

отсюда: http://ubuntuforums.org/showthread.php?t=843736

Вы можете запустить скрипт монтирования и добавить ключевой файл для тома luks, чтобы не вводить пароль.

Это лучшее, что у меня есть ...

Похожие вопросы