< Dm-crypt (Español)

dm-crypt (Español)/Mounting at login (Español)

Es posible configurar PAM y systemd (Español) para montar automáticamente una partición «home» cifrada con dm-crypt cuando su propietario inicie sesión y desmontarla cuando la cierre.

Esta traducción de Dm-crypt/Mounting at login fue revisada el 2018-11-22. Si existen cambios puede actualizarla o avisar al equipo de traducción.

Este tutorial supone que ya ha creado su partición cifrada, como se describe en Dm-crypt/Encrypting a non-root file system (Español).

Nota:
  • Debe usar la misma contraseña para su cuenta de usuario y para LUKS.
  • En todos los ejemplos, reemplace SUNOMBRE con su nombre de usuario, 1000 con su ID de usuario y PARTICIÓN con el nombre del dispositivo de la partición cifrada.

Montar al iniciar sesión

pam_exec se puede usar para desbloquear el dispositivo al iniciar sesión. Edite /etc/pam.d/system-login y añada la línea siguiente resaltada en negrita después de auth include system-auth:

Nota: GDM, LightDM, y tal vez otros administradores de inicio de sesión podrían requerir pam_exec para session también, vea Talk:Dm-crypt/Mounting at login#pam_exec required for session & using script.

Ahora edite para montar el dispositivo desbloqueado utilizando systemd.automount:

Su directorio «home» se montará automáticamente en el primer acceso realizado por su entorno de escritorio o intérprete de órdenes.

Desmontar al cerrar sesión

Después de cerrar todas sus sesiones, systemd-logind cierra automáticamente . Por lo tanto, puede especificar qué punto de montaje se requerirá y systemd lo desmontará automáticamente:

Sin embargo, esto creará un bucle de dependencia circular que no puede resolverse automáticamente por systemd , por lo que debe describir las dependencias y ordenarlas de forma explícita:

Nota: Si su entorno de escritorio o alguna otra aplicación no cancela todos sus procesos al cerrar la sesión, es posible que deba establecer KillUserProcesses=yes en /etc/systemd/logind.conf.

Bloquear

Después de desmontar, el dispositivo seguirá desbloqueado, y será posible montarlo sin volver a ingresar la contraseña. Puede configurar y activar un servicio que se inicie cuando el dispositivo se desbloquea (BindsTo=dev-mapper-home\x2dSUNOMBRE.device) y expire después de que el dispositivo se desmonta (), bloqueando el dispositivo en el proceso ():

gollark: IIRC that preserves the input frequency.
gollark: I am vaguely aware of this, yes.
gollark: Why would there be lower frequency sounds in the 16kHz?
gollark: But you'd only get higher frequencies like that.
gollark: Oh, different things, I see.
This article is issued from Archlinux. The text is licensed under Creative Commons - Attribution - Sharealike. Additional terms may apply for the media files.