[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Una de SSH



Hola,

El 7 / setembre / 2009 18:46, Orestes Mas <orestes@tsc.upc.edu> ha escrit:
A Dilluns 07 Setembre 2009 14:40:25, Jordi Funollet va escriure:
> On Monday 07 September 2009 01:50:54 Orestes Mas wrote:
> > Suposo que per aconseguir fer funcionar el login amb clau pública en el
> > meu cas caldria col·locar el fitxer authorized_keys en algun lloc no
> > xifrat, i aconseguir que en fer un login satisfactori amb aquesta clau
> > pública desxifrés i muntés el /home, però no tinc ni idea de com es deu
> > fer això.
> >
> > Penseu que tinc raó? Ho considereríeu un bug si fos així? O és un
> > problema òbvi de solució estàndard?
>
> La teva teoría em sona molt probable. Pots reconfigurar 'sshd' per a que
> busqui el fitxer de les claus en una altra banda. Com ara,
>
>    AuthorizedKeysFile  /etc/ssh_keys/%u/authorized_keys

Si, ja ho he vist. Resulta que això és un problema força habitual en gent que
s'inicia en el món de l'ecryptfs, i aquesta és la "solució" que molts
proposen.

Però només és una solució a mitges: Efectivament et permet fer el login al
sistema amb clau pública, però quan entres segueixes sense tenir muntat el teu
directori /home, cosa que cal fer manualment amb l'ordre "ecryptfs-mount-
private" (la qual et demana el password).


No sé si pot servir, però, si en lloc de encriptar la partició home amb clau ho fas amb el certificat que has generat, mira aquest enllaç, https://answers.launchpad.net/ecryptfs/+question/46288 

--
Saludos,
Oscar Osta Pueyo

Reply to: