2

Я хотел бы установить удаленный репозиторий Git, который я буду использовать для регулярных действий, что легко сделать. Но я хочу настроить этот удаленный репозиторий на диск, отформатированный в LUKS (Linux Unified Key Setup) (через cryptsetup), и я хотел бы, чтобы этот диск был зашифрован всегда, кроме случаев, когда он готов к принятию git-push.

Диск будет подключен постоянно, но я хочу, чтобы он был смонтирован и готов как диск и был демонтирован после завершения нажатия. Естественно, у меня был бы доступ по SSH и пароли.

Я хочу, чтобы это было автоматизировано. Я могу вручную войти в систему и смонтировать диск, затем размонтировать его, но я не хочу проходить это несколько раз в день, и я хочу, чтобы он был максимально безопасным, например, не сохраняя свои пароли / файлы пропусков и т.д. На удаленном ПК.

Как правильно добиться этого? Это вообще выполнимо?

1 ответ1

1

Вы можете использовать модуль pam_mount для монтирования устройства LUKS при входе по SSH. Затем просто нажмите ssh, и PAM установит ваше зашифрованное устройство после ввода пароля.

Смотрите следующее для настройки pam_mount:

http://mariospr.org/2008/03/08/automatically-mounting-luks-encrypted-partitions-with-pam_mount/

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .