AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / ubuntu / Perguntas / 1345712
Accepted
user2686101
user2686101
Asked: 2021-06-14 17:32:37 +0800 CST2021-06-14 17:32:37 +0800 CST 2021-06-14 17:32:37 +0800 CST

Como permitir que a Área de Trabalho Remota do Chrome seja executada com /home criptografado antes do login

  • 772

Fundo:

  • Eu tenho um sistema sem cabeça colocado em um lugar público. Instalei o Chrome Remote Desktop nele, para que ele possa iniciar automaticamente vários aplicativos de desktop após a inicialização, e eu possa me conectar remotamente para verificar o status.
  • Como o sistema é acessível por pessoas não autorizadas, quero criptografar /home diretamente para segurança primitiva (eu sei que criptografar /home only não é VERDADEIRO seguro, mas é bom o suficiente para eu parar apenas com um olhar casual).
  • Eu segui os guias aqui para criptografar /home com eCryptfs. No entanto, a criptografia quebrou o serviço de área de trabalho remota, que funcionava perfeitamente antes da criptografia.
  • O motivo é que o serviço de área de trabalho remota do Chrome não pode acessar os arquivos de configuração antes do login, que fica em ~/.config/. Então, ele falha no início.

Minha pergunta:

É possível permitir que a Área de Trabalho Remota do Chrome (ou, mais geralmente, qualquer serviço executado com o privilégio de um usuário específico) acesse o diretório /home criptografado antes do login do usuário? Eu não insisto em eCryptfs. Qualquer ferramenta mais leve (menos segura) também é aceitável.

Mais algumas informações:

  1. O sistema localiza-se atrás de algum gateway NAT e não tenho controle sobre o gateway. Então não consigo acessar com ssh.
  2. Eu preciso reiniciar o sistema remotamente de tempos em tempos, então a criptografia de disco completo não é uma opção.
encryption
  • 1 1 respostas
  • 126 Views

1 respostas

  • Voted
  1. Best Answer
    Thomas Ward
    2021-06-14T17:41:12+08:002021-06-14T17:41:12+08:00

    Não, isso não é possível se você tiver um diretório inicial criptografado.

    Você não tem o luxo de 'executar as coisas como o usuário' se as informações e os dados do usuário estiverem criptografados e precisarem ser acessados.

    Se o seu /homediretório estiver criptografado, você não poderá acessá-lo até descriptografá-lo - o que você deve fazer manualmente no sistema com logon. Esse é o ponto da casa criptografada - seus dados são criptografados e você precisa fazer o login manualmente para desbloqueá-los.

    A casa criptografada interromperá serviços como esses que são executados em 'espaço de usuário'.

    • 1

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Existe um comando para listar todos os usuários? Também para adicionar, excluir, modificar usuários, no terminal?

    • 9 respostas
  • Marko Smith

    Como excluir um diretório não vazio no Terminal?

    • 4 respostas
  • Marko Smith

    Como descompactar um arquivo zip do Terminal?

    • 9 respostas
  • Marko Smith

    Como instalo um arquivo .deb por meio da linha de comando?

    • 11 respostas
  • Marko Smith

    Como instalo um arquivo .tar.gz (ou .tar.bz2)?

    • 14 respostas
  • Marko Smith

    Como listar todos os pacotes instalados

    • 24 respostas
  • Martin Hope
    Flimm Como posso usar o docker sem sudo? 2014-06-07 00:17:43 +0800 CST
  • Martin Hope
    led-Zepp Como faço para salvar a saída do terminal em um arquivo? 2014-02-15 11:49:07 +0800 CST
  • Martin Hope
    ubuntu-nerd Como descompactar um arquivo zip do Terminal? 2011-12-11 20:37:54 +0800 CST
  • Martin Hope
    TheXed Como instalo um arquivo .deb por meio da linha de comando? 2011-05-07 09:40:28 +0800 CST
  • Martin Hope
    Ivan Como listar todos os pacotes instalados 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    David Barry Como determino o tamanho total de um diretório (pasta) na linha de comando? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher "Os seguintes pacotes foram retidos:" Por que e como resolvo isso? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford Como os PPAs podem ser removidos? 2010-07-30 01:09:42 +0800 CST

Hot tag

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve