PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Problem mit pam_mount



123Linux
21.08.09, 15:53
Hallo,

ich habe da ein kleines Problem mit pam_mount. Ich möchte meine verschlüsselten Partitionen (home,var,tmp,swap) gerne mit xdm, also ganz normal bei der Anmeldung als Nutzer einhängen. Bisher muss ich jede Partition einzeln beim Systemstart einhängen. Ich bin bisher nach dieser Anleitung vorgegangen, doch dies hat mir bislang leider keinen Erfolg beschert.

Meine pam_mount.conf.xml enthält nun folgende Pfade (Alles darüber lasse ich erstmal weg, weiß nicht, ob ihr es braucht):

<msg-authpw>Mein Passwort</msg-authpw>

<msg-sessionpw>Mein Passwort</msg-sessionpw>

<volume fstype="crypt" path="/dev/mapper/cr_sda6" mountpoint="swap" />

<volume fstype="crypt" path="/dev/mapper/cr_sda7" mountpoint="/home" />

<volume fstype="crypt" path="/dev/mapper/cr_sda3" mountpoint="/tmp" />

<volume fstype="crypt" path="/dev/mapper/cr_sda4" mountpoint="/var" />

Der Inhalt meiner etc/pam.d/login:

#%PAM-1.0
auth requisite pam_nologin.so
auth [user_unknown=ignore success=ok ignore=ignore auth_err=die default=bad] pam_securetty.so
auth include common-auth
account include common-account
password include common-password
session required pam_loginuid.so
session include common-session
session required pam_lastlog.so nowtmp
session optional pam_mail.so standard
auth optional pam_mount.so use_first_pass
session optional pam_mount.so use_first_pass


Der Inhalt meiner etc/pam.d/xdm:

#%PAM-1.0
auth include common-auth
account include common-account
password include common-password
session required pam_loginuid.so
session include common-session
auth optional pam_mount.so use_first_pass
session optional pam_mount.so use_first_pass


In die /etc/login.defs habe ich ausserdem, wie in der Anleitung beschrieben, das close_session "yes" hinzugefügt.

Was muss ich jetzt noch tun, damit alles funktioniert? Meine Distribution ist Opensuse 11.1 und und läuft mit dem KDE 4.3 Desktop.

Mfg

derRichard
23.08.09, 11:41
hi!

swap und /home/ per pam_mount ok.
aber /var und /tmp brauchst du schon vorher.
da wirst nicht mehr reinmounten können, da dort bestimmt schon verwendete dateien liegen.

hth,
//richard