J'exécute Linux sur mon netbook avec un répertoire personnel chiffré (déchiffré lorsque je me connecte). Une idée que j'avais (en partie du petit frère de Cory Doctorow ) était d'avoir un mot de passe que je pouvais entrer qui se connecterait à un faux compte d'utilisateur tout en exécutant une commande (par exemple, supprimer le contenu du lecteur de disque ou changer les mots de passe de cryptage en quelque chose d'aléatoire et très long).
Des idees pour faire cela? (Les réponses impliquant des modules de noyau obscurs, etc. sont les bienvenues, bien que, comme toujours, un bon utilitaire de ligne de commande puisse être un peu plus agréable! J'aime particulièrement avoir le même nom d'utilisateur mais pas le même mot de passe: l'utilisateur bob se connecte avec le mot de passe ABC et se connecte, mais l'utilisateur bob se connecte avec le mot de passe 123 et fait supprimer ses fichiers.)
la source
Réponses:
Il existe maintenant un module PAM sous licence GPLv2 , qui fait exactement ce que vous souhaitez. Il permet au même compte de se connecter à la même boîte Unix avec des mots de passe différents selon ce que l'utilisateur souhaite faire lors de la connexion. Chose intéressante, l'auteur mentionne le même livre dans sa description du module.
Vous écrivez vos propres scripts, qui seront associés aux différents mots de passe - de l'attachement automatique d'un système de fichiers crypté lors de la saisie d'un "sûr" à l'essuyage automatique de celui-ci lors de l'entrée dans le "panique". Et rien entre les deux.
Je souhaite que quelque chose de similaire soit disponible auprès des fournisseurs de messagerie et de divers services de médias sociaux - pour masquer certaines boîtes aux lettres, images, etc. lorsque l'utilisateur se connecte avec un mot de passe spécial. Peut-être y reviendrons-nous un jour ...
la source
Parce que votre message était très général et manquait de détails, ma réponse doit être très générale et manquant de détails. Beaucoup de ces étapes seront spécifiques à la distribution.
Dans votre situation, voici ce que je ferais:
wheel
groupe pour que ses actions s'exécutent comme root.Bonne chance!
la source