Samba Credentials in fstab

Expect

New member
Samba Credentials in fstab

שלום,
מישהו יודע האם אפשרי להצפין קובץ שמכיל שם משתמש וסיסמא ש-/etc/fstab משתמש בו כדי לבצע mount לשיתוף בwindows ועדיין יוכל לבצע את המיפוי?
השורה שלי בקובץ היא בסגנון הבא:
//share/to/windows /mnt/point cifs soft,credentials=/path/to/cred 0 0


תודה
 

BravoMan

Active member
שאלה מעניינת...

אני חושב שהתשובה היא "לא", אבל לא חקרתי את הנושא לעומק, וייתכן מאוד שאני טועה.
מה שאפשר וחשוב, זה לוודא שרק root יכול לקרוא את הקובץ הזה, מה שימנע מאנשים (או תוכנות) לא רצויים להציץ בו.

אבל השאלה האמתית היא: אם אפשר להצפין אותו, מהיכן ייקח mount את המפתח הדרוש לפתוח את ההצפנה?
 

Expect

New member
מניח שאפשר

אבל לא ניסיתי, אפשר ליצור סקריפט שייבצע decryption לפני ביצוע ה-mount בלבל המתאים.
 

Expect

New member
ובמחשבה שלישית..

האימות לא מוצפן בכל מקרה אז זה לא משנה.
תודה בכל מקרה על הניסיון לעזרה..כנראה שאני אוותר על המיפוי.
 

BravoMan

Active member
ייתכן, שיש דרך להשתמש ב-keyring של המערכת

בשילוב עם pam או ב-pam בלבד, כדי שביצוע ה-Login עם הססמה שלך תאפשר גם גישה לכונני הרשת.

ייתכן כמובן, שבמקום לעשות את זה דרך fstab, תזדקק לסקריפט נפרד שירוץ דרך gnomerc או משהו אחר שמבוצע אחרי ה-Login.

אם תחליט לחקור את העניין ותגלה משהו, אני מקווה שתשתף את הפורום.
רק זכור, שאם גישת root במחשב הזה אינה מאובטחת וחסומה בפני מי שרוצה לגנוב את פרטי ההתחברות האלה, הוא כבר ימצא בקלות דרך לעשות זאת גם אם תכניס אותם בכל פעם ידנית.
 

Expect

New member
ולתוצאות התחקיר...

ניתן לבצע את זה רק ע"י פעולת mount ידנית ע"י סקריפט שלפני כן עושה פיענוח לקובץ המוצפן...
אבל לא דרך fstab ישירות.
בכל מקרה, זה גם כן לא 100% מאובטח.
בכל מקרה תודה על העצה עזרת לי.
 
למעלה