Шифрование вместо окна входа

Автор Linuxnoob, 20 мая 2017, 13:15:38

« назад - далее »

0 Пользователи и 3 гостей просматривают эту тему.

Linuxnoob

Здравствуйте. Можно ли убрать окно входа (место где надо вводить пароль и логин)
если вместо окна входа сделать шифрование всего диска, безопасность не пострадает?
что лучше: окно входа или шифрование диска?

symon2014

Цитата: Linuxnoob от 20 мая 2017, 13:15:38Можно ли убрать окно входа
Mожно.
Цитата: Linuxnoob от 20 мая 2017, 13:15:38если вместо окна входа сделать шифрование всего диска, безопасность не пострадает?
Пострадает мозг.
Цитата: Linuxnoob от 20 мая 2017, 13:15:38что лучше: окно входа или шифрование диска?
Конечно же тёплое лучше треугольного.

Сами то поняли, что спрашиваете?

Linuxnoob

Цитата: symon2014 от 20 мая 2017, 13:27:42Конечно же тёплое лучше треугольного.

Сами то поняли, что спрашиваете?
не хочу при запуске системы два раза пароль вводить.
Что будет если при установке я зашифрую диск, а потом (не подскажете как?) уберу окно входа. То есть включил питание ввёл пароль для зашифрованного диска и система готова к работе.

ogost

В зависимости от dm по разному можно настроить авто логин.

rada-07

ogost правильно говорит, у Вас какой DM?
cat /etc/X11/default-display-manager
?

Linuxnoob


ogost

Гуглите по запросу "авто логин lightdm". Сам не пользуюсь авто логином, но знаю, что такая фича у lightdm есть.

ecc83

Настраивается в файле /etc/lightdm/lightdm.conf

Linuxnoob

что не правильно?
Открыть содержимое (спойлер)
входим /etc/lightdm/lightdm.conf
раскомментить в отделе
[Seat:*]
pam-service=lightdm
pam-autologin-service=lightdm-autologin
autologin-user=username
autologin-user-timeout=0
написать
session-wrapper=/etc/lightdm/Xsession
потом
# groupadd -r autologin
# gpasswd -a ,имя пользователя, autologin
[свернуть]
теперь вообще не входит

ecc83

Цитироватьautologin-user=username

Именно так и записано в файле? Ваш зарегистрированный пользователь в системе имеет имя "username" ?

Linuxnoob

я написал системное имя пользователя, так что тут что-то другое
правда стоит сказать что автовход делал на debian 9, возможно тут причина
при чём делал на lxde и lxqt обе перестали входить, пустые поля в окне входа, ввожу логин и пароль и 2 секунды черный экран и опять поля пустые

Komorebi

После входа все равно придется ввести пароль чтобы разлочить зашифрованный keyring.
Мой вам совет - используйте ecryptfs-utils. Ваш пароль для входа в систему будет использоваться для шифрования вашей домашней директории.

Linuxnoob

Цитата: Komorebi от 26 мая 2017, 21:48:23После входа все равно придется ввести пароль чтобы разлочить зашифрованный keyring.
а без этого нельзя?
например удалив Keyring
я хочу зашифровать весь диск, и потом вводить пароль только при включении пк

Komorebi

#13
Большинство приложений используют кейринг для безопасного хранения пароля, так что нельзя. (Но можно всегда нажимать "отмена")
В свою очередь шифрование домашнего раздела ничем не отличается от шифрования всего диска, т.к. остальные каталоги содержат в себе файлы операционной системы, и практического смысла их шифровать попросту нет.
Разве что вы боитесь, что вас поймают спецслужбы и с паяльником будут выведывать пароль. В таком случае повторное введение пароля, полагаю, вас не очень то заботило бы.
Так что не майтесь ерундой и пользуйтесь готовым решением, умные люди уже все за вас продумали)

oermolaev

Цитата: Komorebi от 28 мая 2017, 03:38:50шифрование домашнего раздела ничем не отличается от шифрования всего диска

отличается. Как по реализации, так и про производительности

Цитата: Komorebi от 28 мая 2017, 03:38:50остальные каталоги содержат в себе файлы операционной системы, и практического смысла их шифровать попросту нет.

Порой в этих каталогах могут быть скрипты и конфиги содержащие пароли для подключения сетевых ресурсов, ключи для расшифровки других разделов или устройств, и прочие системные настройки составляющие конфиденциальную информацию. Так что имеет смысл их шифровать так же.