Anzeige:
Ergebnis 1 bis 4 von 4

Thema: mounten eines LUKS-Gerätes durch Sambaanmeldung möglich?

  1. #1
    Registrierter Benutzer
    Registriert seit
    May 2020
    Beiträge
    5

    mounten eines LUKS-Gerätes durch Sambaanmeldung möglich?

    Hallo zusammen,

    ich habe auf einem Raspberry einen Sambaserver aufgesetzt und einen Benutzer angelegt. Es befindet sich ein
    LUKS-verschlüsselter USB-Stick im Raspberry der entschlüsselt und ins FS gemountet werden soll wenn sich
    der Benutzer mittels Samba am Raspberry anmeldet. Dieses gemountete Verzeichnis soll dann durch Samba
    im Netzwerk bereitsgestellt werden. Geht so etwas mit Samba?

    Versucht habe ich es schon mittels pam_mount, in der Hoffnung dass das Passwort für den Sambabenutzer
    irgendwie an die Benutzerverwaltung von RaspianOS durchgereicht wird, aber das funktioniert leider nicht...

    Natürlich gäbe es eine Möglichkeit den Stick beim Boot des Raspberrys zu entschlüsseln und zu mounten, jedoch
    wäre die Lösung durch Authentifizierung eleganter.

    Any Idea?
    Gruss 42

  2. #2
    Universaldilletant Avatar von fork
    Registriert seit
    Dec 2001
    Ort
    Frankfurt/Main
    Beiträge
    1.175
    K. A. ob das von Dir Gewünschte geht.

    Alternativlösung: Statt den USB-Stick komplett zu verschlüsseln, auf dem USB-Stick ein normales FS anlegen und darin einen verschlüsselten Container (=verschlüsselte Datei) anlegen. Das normale FS ist immer per Samba freigegeben werden und muss am Client geöffnet/entschlüsselt werden.
    Geändert von fork (26.07.22 um 15:56 Uhr)

  3. #3
    Registrierter Benutzer
    Registriert seit
    May 2020
    Beiträge
    5
    Hi fork,

    ja, prima, Die Alternative ist prima, ich bin irgendwie gar nicht darauf gekommen. So gehts natürlich auch.
    Damit wäre es für mich auch schon erledigt.

    Vielen Dank!

  4. #4
    Universaldilletant Avatar von fork
    Registriert seit
    Dec 2001
    Ort
    Frankfurt/Main
    Beiträge
    1.175
    Der Vorschlag ist natürlich nur für einen Benutzer geeignet - was hier wohl der Fall ist. Vorteil ist auch, dass der Server keinen Zugriff auf die Klartextdaten hat. Die sind ja nur am Client entschlüsselt.

Ähnliche Themen

  1. mounten eines gezippten CD-Images möglich ?
    Von HOSTess im Forum Linux Allgemein
    Antworten: 5
    Letzter Beitrag: 10.08.06, 22:22
  2. Beim Einstecken eines USB-Gerätes automatisch ein Script starten
    Von MiGo im Forum Hier Suchen und Finden, Links, Tutorials
    Antworten: 2
    Letzter Beitrag: 10.12.04, 22:09
  3. Bit Torrent Durch SSH Tunneln? Möglich??
    Von blowfish im Forum Linux als Server
    Antworten: 6
    Letzter Beitrag: 15.09.04, 04:05
  4. formatieren, mounten & unmounten eines fd0 nicht möglich
    Von Lethe im Forum System installieren und konfigurieren
    Antworten: 11
    Letzter Beitrag: 11.12.03, 22:34
  5. booten nur durch i386 möglich
    Von MobyDick im Forum System installieren und konfigurieren
    Antworten: 2
    Letzter Beitrag: 01.12.02, 20:09

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •