LINUX.ORG.RU

[PAM] Вопросы по pam-mount

 


0

0

Настроил pam-mount для монтирования $HOME при логине. Всё бы хорошо, но при попытке логина в tty другим пользователем, вылезает совсем не нужный запрос пароля от тома с моим домашним каталогом. Можно его игнорировать нажатием ^D, но всё равно неудобно. Поэтому интересно, нет ли возможности оставить запрос только для определённого пользователя? Конфиги:

/etc/security/pam_mount.conf.xml (не весь)

<volume user="gotf" fstype="crypt" path="/dev/mapper/vg0-gotf"
        mountpoint="/home/gotf" options="cipher=aes" />

/etc/pam.d/common-pammount

auth       optional   pam_mount.so
session    optional   pam_mount.so 

Второй вопрос: существует ли возможность отключить запрос ключевой фразы, если $HOME уже смонтирован (т.е. имеет место вход на другой tty)?

Документацию читал, но, вероятно, тут нужна настройка других модулей (?)

Заранее спасибо.

★★★★★

В некотором смысле проблема решена. Насколько я понял, PAM не предлагает нужных мне функций, поэтому решил задачку «в лоб» — положил в $HOME (который пустой) .bash_login такого содержания:

su -c 'cryptsetup luksOpen /dev/mapper/vg0-gotf gotf && mount /dev/mapper/gotf /home/gotf'
cd ~
source ~/.bashrc

Потом приведу к более пристойному виду.

Тему не буду отмечать решённой, т.к. допускаю, что плохо или не туда копал =)

З.Ы.: можно и без su/sudo, но я пока не осилил cryptmount.

GotF ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.