This is the old XigmaNAS forum in read only mode,
it will taken offline by the end of march 2021!



I like to aks Users and Admins to rewrite/take over important post from here into the new fresh main forum!
Its not possible for us to export from here and import it to the main forum!

Experimente mit PEFS und ein Problem - evtl. gelöst

German community

Moderators: b0ssman, apollo567, Princo, crowi

Forum rules
Set-Up GuideFAQsForum Rules
Post Reply
rowlar
Starter
Starter
Posts: 32
Joined: 03 Jan 2014 14:24
Status: Offline

Experimente mit PEFS und ein Problem - evtl. gelöst

Post by rowlar »

Hallo Leute,

ich habe es geschafft PEFS auf 9.3.0.2 - Nayla (revision 1349) full, zu installieren (eine Anleitung). Das funktioniert klasse. Während die Dateien nach erfolgreicher Anmeldung entschlüsselt verwendbar sind liegen sie im dabei angefertigten zfs-snapshot verschlüsselt vor. Genau Das wollte ich. Ich schreibe gerne später etwas mehr dazu denn ich komme nicht weiter :-(

Das Problem vor dem ich stehe: irgendwie lässt es nas4free nicht zu die Änderungen in der pam.d/system dauerhaft zu speichen. Beim nächsten reboot sind sie weg.
Von Hand kann ich mich natürlich einloggen doch das ist nicht Sinn der Sache. zudem soll PEFS auch in Verbindung mit CIFS funktionieren d.h. auch CIFS muss in PAM konfiguriert werden.
Ich habe das Internet gefühlt schon dreimal durchgelesen. Kein Eintrag beschreibt irgendwo ein Problem mit dem Abspeichern der PAM-Config Dateien unter FreeBSD. Es gibt wohl keins.

Wer kann dem Blinden helfen?


NAS01: Billigboard als Testsystem
NAS02: VM-Testsystem mit nas4free 1349 full
Client: Windows 7 pro 64 bit
Last edited by rowlar on 02 May 2015 14:36, edited 1 time in total.
Mainboard: Supermicro X10SLM+-F
CPU: Celeron G1820 zum Testen (Xeon E3-1231)
NIC: 2x Intel I210 (onboard)
Memory: 16 GIB ECC
Controller: 2x Highpoint Rocket 640L

rowlar
Starter
Starter
Posts: 32
Joined: 03 Jan 2014 14:24
Status: Offline

Re: Experimente mit PEFS und ein Problem

Post by rowlar »

Ich habe herausgefunden dass /etc/pam.d/system ein symlink der Datei /var/etc/pam.d/system ist (mann, hätte ich auch früher nachschauen können pfffth).
Auch die /var/etc/pam.d/system wird bei jedem reboot neu mit den default-Einstellungen geschrieben.
Wer oder was ist dafür zuständig? Es muß doch möglich sein die configs von pam zu editieren und dauerhaft zu speichern?
Mainboard: Supermicro X10SLM+-F
CPU: Celeron G1820 zum Testen (Xeon E3-1231)
NIC: 2x Intel I210 (onboard)
Memory: 16 GIB ECC
Controller: 2x Highpoint Rocket 640L

User avatar
crowi
Forum Moderator
Forum Moderator
Posts: 1176
Joined: 21 Feb 2013 16:18
Location: Munich, Germany
Status: Offline

Re: Experimente mit PEFS und ein Problem

Post by crowi »

In der embedded version sind die Einstellungen futsch, da das System auf einer RAM-Disk läuft, Du kannst versuchen es in einem Jail zu installieren.
NAS 1: Milchkuh: Asrock C2550D4I, Intel Avoton C2550 Quad-Core, 16GB DDR3 ECC, 5x3TB WD Red RaidZ1 +60 GB SSD for ZIL/L2ARC, APC-Back UPS 350 CS, NAS4Free 11.0.0.4.3460 embedded
NAS 2: Backup: HP N54L, 8 GB ECC RAM, 4x4 TB WD Red, RaidZ1, NAS4Free 11.0.0.4.3460 embedded
NAS 3: Office: HP N54L, 8 GB ECC RAM, 2x3 TB WD Red, ZFS Mirror, APC-Back UPS 350 CS NAS4Free 11.0.0.4.3460 embedded

rowlar
Starter
Starter
Posts: 32
Joined: 03 Jan 2014 14:24
Status: Offline

Re: Experimente mit PEFS und ein Problem

Post by rowlar »

Es ist eine full-Installation.
Alleine schon aus dem Grund weil embedded um pkg und port erleichtert ist :-).
Mainboard: Supermicro X10SLM+-F
CPU: Celeron G1820 zum Testen (Xeon E3-1231)
NIC: 2x Intel I210 (onboard)
Memory: 16 GIB ECC
Controller: 2x Highpoint Rocket 640L

rowlar
Starter
Starter
Posts: 32
Joined: 03 Jan 2014 14:24
Status: Offline

Re: Experimente mit PEFS und ein Problem

Post by rowlar »

Mit diesen beiden postinit-scripts ist es im Moment machbar.

Command Type
mv /var/etc/pam.d/system /var/etc/pam.d/system.old PostInit
cp /var/etc/pam.d/system-curr /var/etc/pam.d/system PostInit

Dank an b0ssman. Ich kann jedoch nicht glauben dass dies die Lösung für solch eine wichtige Sicherheitsfunktion ist.
Mainboard: Supermicro X10SLM+-F
CPU: Celeron G1820 zum Testen (Xeon E3-1231)
NIC: 2x Intel I210 (onboard)
Memory: 16 GIB ECC
Controller: 2x Highpoint Rocket 640L

Post Reply

Return to “Deutsch”