Script - Truecryptdatencontainer mounten bei FTP zugriff
Script - Truecryptdatencontainer mounten bei FTP zugriff
Script - Truecryptdatencontainer mounten bei FTP zugriff
System:
Linux
Debian
Infos:
Es läuft ein ProFTPd-Server,
Verbindung wird über SSL verschlüsselt,
verschlüsselten Datencontainier mit Truecrypt auf Festplatte erstellt
Frage:
Habe vor das, der Datencontainer immer dann gemountet wird,
wenn man sich auf den FTP einloggt, er ansonsten aber unmountet ist,
beim abmelden vom FTP sollte er auch wieder automatisch unmountet werden.
Der FTP greift natürlich auf den Datenkontainer zu.
Ist halt kacken wenn ich immer wenn ich oder wer anderes auf den FTP zugreifen will, man erst den container von hand mounten - unmounten muss.
So wäre es praktischer aber dennoch sicher.
Jemand ne idee zu einem Script oder ähnliches, wie ich das verwirklichen könnte?
System:
Linux
Debian
Infos:
Es läuft ein ProFTPd-Server,
Verbindung wird über SSL verschlüsselt,
verschlüsselten Datencontainier mit Truecrypt auf Festplatte erstellt
Frage:
Habe vor das, der Datencontainer immer dann gemountet wird,
wenn man sich auf den FTP einloggt, er ansonsten aber unmountet ist,
beim abmelden vom FTP sollte er auch wieder automatisch unmountet werden.
Der FTP greift natürlich auf den Datenkontainer zu.
Ist halt kacken wenn ich immer wenn ich oder wer anderes auf den FTP zugreifen will, man erst den container von hand mounten - unmounten muss.
So wäre es praktischer aber dennoch sicher.
Jemand ne idee zu einem Script oder ähnliches, wie ich das verwirklichen könnte?
-
- Posts: 774
- Joined: 2004-04-26 15:57
Re: Script - Truecryptdatencontainer mounten bei FTP zugriff
Rein Theoretisch ginge sowas mittels pam_mount, allerdings waren das lokale Useranmeldungen, keine FTP anmeldungen.
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: Script - Truecryptdatencontainer mounten bei FTP zugriff
Was bitte sind "FTP anmeldungen"? So lange man den FTP-Daemon via PAM authentifizieren lässt, ist pam_mount allererste Wahl.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
Re: Script - Truecryptdatencontainer mounten bei FTP zugriff
ProFTPD arbeitet ganz vorzüglich mit PAM zusammen... also sollte pam_mount auch kein Thema sein. Die Frage ist, ob ich TrueCrypt-Volumes überhaupt per mount einbinden kann... AFAIK geht das aber nur über Truecrypt selbst; es müsste also beim Login ein entsprechendes Skript ausgeführt werden.
Wie auch immer, in jedem Fall müssten dafür aber die Credentials für den Container auf dem Server hinterlegt werden - das widerspricht doch eigentlich dem Sinn einer solchen Konstruktion...
Wie auch immer, in jedem Fall müssten dafür aber die Credentials für den Container auf dem Server hinterlegt werden - das widerspricht doch eigentlich dem Sinn einer solchen Konstruktion...
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
- Contact:
Re: Script - Truecryptdatencontainer mounten bei FTP zugriff
Gut erkannt. ;)
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
Re: Script - Truecryptdatencontainer mounten bei FTP zugriff
PayPal.Me/JoeUser ● FreeBSD Remote Installation
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Wings for Life ● Wings for Life World Run
„If there’s more than one possible outcome of a job or task, and one
of those outcomes will result in disaster or an undesirable consequence,
then somebody will do it that way.“ -- Edward Aloysius Murphy Jr.
Re: Script - Truecryptdatencontainer mounten bei FTP zugriff
Irgendwas störte mich da noch am Gesamtbild - ach ja, wozu Daten mit hohem Aufwand verschlüsselt ablegen und dann ein unverschlüsseltes Übertragungsprotokoll verwenden :?:
Re: Script - Truecryptdatencontainer mounten bei FTP zugriff
Hast Du so wenig Vertrauen in SSL, daß Du es schon als "unverschlüsselt" ansehen würdest? ;-)jfreund wrote:und dann ein unverschlüsseltes Übertragungsprotokoll verwenden :?:
Re: Script - Truecryptdatencontainer mounten bei FTP zugriff
Ouch, überlesen. :oops:
Na ja, der Paranoiker in mir sagt: Bisher konnte nicht mathematisch nachgewiesen werden, dass es für RSA kein Verfahren gibt, mit dem entweder auf die Klartext-Nachricht oder auf den private Schlüssel gefolgert werden kann, ohne dabei auf Ausprobieren angewiesen zu sein - man nimmt es derzeit nur an
(wobei ich diese Annahme für hinreichend gut halten würde)
Na ja, der Paranoiker in mir sagt: Bisher konnte nicht mathematisch nachgewiesen werden, dass es für RSA kein Verfahren gibt, mit dem entweder auf die Klartext-Nachricht oder auf den private Schlüssel gefolgert werden kann, ohne dabei auf Ausprobieren angewiesen zu sein - man nimmt es derzeit nur an