nouvo09 wrote:Pas possible, on ne pourrait pas lire les fichiers de configuration au moment du login.
Bon, comme j'ai pas encore chiffré mon rep utilisateur sous Fedora je vais pas trop m'étendre sur ce que je n'ai pas fait ! (faut que je lise la
documentation Fedora là dessus)
Mais je présume que tu veux parler de
.bashrc .bash_profile et .profile je pense ?
pwd
/root
find -maxdepth 1 -iname '.bash*' -o -iname '.profile*'
./.bashrc.bak
./.bashrc
./.bash_profile
./.bash_logout
./.bash_history
./.profile
Comme
.profile n'est pas lu si
.bash_profile existe, ça veut dire qu'il faut que
.bashrc et .bash_profile soit lisible au moment du login, c'est tout.
Je ne connais pas encore
Luks mais sous
Ubuntu on utilisait
Ecryptfs qui comme son nom l'indique est un système de fichier.
Et pour retrouver son /home/user déchiffré, il suffisait d'une commande mount comme ça (j'ai simplifié):
(Bien sûr c'est le système qui fait tout, l'utilisateur ne rentre que son password de login et roule )
pwd
/home
mount -t ecryptfs .ecryptfs/user/.Private/ user/
Ce qui signifie que tu pouvais placer
.bashrc et .bash_profile dans
/home/user avant le montage de
/home/.ecryptfs/user/.Private dans
/home/user
Ces 2 fichiers étaient donc accessible au moment du login. Bien sûr ça complique les modif de ces 2 fichiers une fois
.Private monté, mais c'est facile de les modifier en root aprés avoir démonté /home/user.
D'ailleurs en ce moment, chaque fois que je suis sous Fedora (comme en ce moment) je suis obligé d'utiliser
Ecryptfs pour accéder à mes données user
Ubuntu, c'est un peu galère mais c'est intéressant, j'ai fait un petit script qui me mâche le travail à 95% faut que je fasse juste un petit effort pour le 100% 😐
Donc c'est possible avec Ecryptfs de chiffrer un seul rep user (ou rep quelconque) et d'avoir un login presque normal ... ça marche bien
D'ailleurs pour un
login parfaitement normal et une
modification transparente si besoin est de ~/.bashrc ou ~/.bash_profile, rien n'empêche de placer .bashrc et .bash_profile dans
/home/.ecryptfs/user/.ecryptfs/ qui est tjs "clair" et de faire pointer 2 liens symboliques vers eux depuis
/home/user avant montage de
/home/.ecryptfs/user/.Private dans
/home/user, puis de faire la même chose dans
/home/user une fois
.Private monté, ce qui a l'air tout simplement parfait !
Donc pas de pb on peut faire ça
nickel chrome.
Bon c'est pas simplissime c'est sûr ...
Maintenant faut voir comment ça se passe avec
Lucks ?
En tout cas la
Fedora m'intéresse bien ! , ça me remet à la ligne de cde et j'aime bien 😉