Page 1 of 1

Experimente mit PEFS und ein Problem - evtl. gelöst

Posted: 01 May 2015 20:15
by rowlar
Hallo Leute,

ich habe es geschafft PEFS auf 9.3.0.2 - Nayla (revision 1349) full, zu installieren (eine Anleitung). Das funktioniert klasse. Während die Dateien nach erfolgreicher Anmeldung entschlüsselt verwendbar sind liegen sie im dabei angefertigten zfs-snapshot verschlüsselt vor. Genau Das wollte ich. Ich schreibe gerne später etwas mehr dazu denn ich komme nicht weiter :-(

Das Problem vor dem ich stehe: irgendwie lässt es nas4free nicht zu die Änderungen in der pam.d/system dauerhaft zu speichen. Beim nächsten reboot sind sie weg.
Von Hand kann ich mich natürlich einloggen doch das ist nicht Sinn der Sache. zudem soll PEFS auch in Verbindung mit CIFS funktionieren d.h. auch CIFS muss in PAM konfiguriert werden.
Ich habe das Internet gefühlt schon dreimal durchgelesen. Kein Eintrag beschreibt irgendwo ein Problem mit dem Abspeichern der PAM-Config Dateien unter FreeBSD. Es gibt wohl keins.

Wer kann dem Blinden helfen?


NAS01: Billigboard als Testsystem
NAS02: VM-Testsystem mit nas4free 1349 full
Client: Windows 7 pro 64 bit

Re: Experimente mit PEFS und ein Problem

Posted: 02 May 2015 10:17
by rowlar
Ich habe herausgefunden dass /etc/pam.d/system ein symlink der Datei /var/etc/pam.d/system ist (mann, hätte ich auch früher nachschauen können pfffth).
Auch die /var/etc/pam.d/system wird bei jedem reboot neu mit den default-Einstellungen geschrieben.
Wer oder was ist dafür zuständig? Es muß doch möglich sein die configs von pam zu editieren und dauerhaft zu speichern?

Re: Experimente mit PEFS und ein Problem

Posted: 02 May 2015 12:22
by crowi
In der embedded version sind die Einstellungen futsch, da das System auf einer RAM-Disk läuft, Du kannst versuchen es in einem Jail zu installieren.

Re: Experimente mit PEFS und ein Problem

Posted: 02 May 2015 13:27
by rowlar
Es ist eine full-Installation.
Alleine schon aus dem Grund weil embedded um pkg und port erleichtert ist :-).

Re: Experimente mit PEFS und ein Problem

Posted: 02 May 2015 14:35
by rowlar
Mit diesen beiden postinit-scripts ist es im Moment machbar.

Command Type
mv /var/etc/pam.d/system /var/etc/pam.d/system.old PostInit
cp /var/etc/pam.d/system-curr /var/etc/pam.d/system PostInit

Dank an b0ssman. Ich kann jedoch nicht glauben dass dies die Lösung für solch eine wichtige Sicherheitsfunktion ist.