Automount des ecryptfs ~/
Voraussetzung
- vermutlich ein ecryptfs ähnlich wie in ubuntu. die methode ist auf jedenfall nur so getestet. Also ein /home/user mit .Private als symlink auf /home/.ecryptfs/user/.Private etc.
- Die useflags “suid” und “pam” von sys-fs/ecryptfs-utils
Automount
Das mounten passiert über das ecryptfs-pam-modul
brot@brotscheibe ~ $ cat /etc/pam.d/system-auth auth required pam_env.so auth required pam_unix.so try_first_pass likeauth nullok auth optional pam_permit.so auth optional pam_ecryptfs.so unwrap account required pam_unix.so account optional pam_permit.so password required pam_cracklib.so difok=2 minlen=8 dcredit=2 ocredit=2 retry=3 password required pam_unix.so try_first_pass use_authtok nullok sha512 shadow password optional pam_permit.so password optional pam_ecryptfs.so session required pam_limits.so session required pam_env.so session required pam_unix.so session optional pam_permit.so session optional pam_ecryptfs.so unwrap