Portál AbcLinuxu, 8. května 2025 00:39

Dotaz: Změna hesla, když je šifrovaný domovský adresář (linux Mint)

21.12.2014 23:21 Míra
Změna hesla, když je šifrovaný domovský adresář (linux Mint)
Přečteno: 748×
Odpovědět | Admin
Nevíte někdo, jak se dá změnit uživatelské heslo, když je domovský adresář šifrovaný? Normálně lze heslo změnit pomocí příkazu passwd, nebo nějakým správcem uživatelů. Pokud je ale domovský adresář šifrovaný, tak se sice heslo změní, ale jen pro přístup k účtu, ne pro šifrování složky. Čímž se přístup k účtu prakticky znemožní. Mám linux Mint, ale myslím, že je to stejné i v Ubuntu a jeho derivátech...

Řešení dotazu:


Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

Řešení 1× (Adamec)
21.12.2014 23:39 nobody
Rozbalit Rozbalit vše Re: Změna hesla, když je šifrovaný domovský adresář (linux Mint)
Odpovědět | | Sbalit | Link | Blokovat | Admin
nemam, nezkousel sem, jen zagooglil, tak snad to zabere, pripadne pockej na nekoho kdo vi z praxe :)
# pripojit crypt home
ecryptfs-mount-private
[zadat stare heslo]

# zmenit heslo pro crypt home
ecryptfs-rewrap-passphrase ~/.ecryptfs/wrapped-passphrase
[zadat stare heslo]
[zadat nove heslo]
Jendа avatar 22.12.2014 01:31 Jendа | skóre: 78 | blog: Jenda | JO70FB
Rozbalit Rozbalit vše Re: Změna hesla, když je šifrovaný domovský adresář (linux Mint)
Odpovědět | | Sbalit | Link | Blokovat | Admin
Pokud je ale domovský adresář šifrovaný, tak se sice heslo změní, ale jen pro přístup k účtu, ne pro šifrování složky.
Opravdu? To je chyba. passwd (resp. PAM) by tohle měl odchytit a při změně systémového hesla automaticky změnit i heslo na šifrování.
22.12.2014 02:07 Míra
Rozbalit Rozbalit vše Re: Změna hesla, když je šifrovaný domovský adresář (linux Mint)
Odpovědět | | Sbalit | Link | Blokovat | Admin
Tak jsem zkusil toto:

1. přihlásit se, čímž se připojí crypt home

2. změnit heslo pro crypt home :
ecryptfs-rewrap-passphrase ~/.ecryptfs/wrapped-passphrase
[zadat stare heslo]
[zadat nove heslo]
[zadat nove heslo]

3. změnit heslo pro přihlášení:
passwd
[zadat stare heslo]
[zadat nove heslo]
[zadat nove heslo]

a funguje to.
Moc elegantní řešení to není, ale díky moc.
25.12.2014 00:53 Míra
Rozbalit Rozbalit vše Re: Změna hesla, když je šifrovaný domovský adresář (linux Mint)
Odpovědět | | Sbalit | Link | Blokovat | Admin
Tak jsem ještě vyzkoušel Xubuntu 14.10 :
-Pokud uživatel sám použije passwd, tak se změní heslo pro přihlášení i pro šifrování.
-Pokud root použije passwd pro změnu hesla někomu jinému, tak se změní heslo jen pro přihlášení, nikoliv pro šifrování. Takže se uživatel ke svým datům už nedostane vůbec...
-Použití grafického nástroje pro správu uživatelů a skupin v tomto případě v Xubuntu někam zabloudí,
v Mintu změní jen heso k přihlášení...
25.12.2014 11:29 lertimir | skóre: 64 | blog: Par_slov
Rozbalit Rozbalit vše Re: Změna hesla, když je šifrovaný domovský adresář (linux Mint)
Je dobré mít na paměti, že ecryptfs defakto nešifruje domácí adresář. Jenom šifruje jednotlivé soubory v něm. Což znamená, že jména souborů - celá adresářová struktura, je plně viditelná, jen není možné otevřít jednotlivé soubory. Jiný možný způsob šifrování domovského adresáře je použít dm-crypt/LUKS na celý /home a připojovat jednotlivé uživatele přes pam_mount.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.