Neuer Benutzer mit verlüsseltem Homeverzeichnis lässt sich nicht anmelden

Hinweis: In dem Thema Neuer Benutzer mit verlüsseltem Homeverzeichnis lässt sich nicht anmelden gibt es 15 Antworten auf 2 Seiten. Der letzte Beitrag () befindet sich auf der letzten Seite.
  • Hallo und guten Tag,


    Benutzer ohne Verschlüsselung kann ich problemlos anmelden. Wenn ich aber einen neuen Benutzer mit verschlüsseltem Verzeichnis anlege und diesen an der Konsole anmelde, kommt die Meldung:


    Code
    /usr/sbin/mount.crypt: dm cipher ignored for LUKS volumes

    Leap verwende ich und habe ich übrigens erst kürzlich installiert.
    Des Weiteren verwende ich:
    KDE-Plasma-Version 5.5.5
    Qt-Version: 5.5.1
    Kernel-Version: 4.1.20-11-default
    64-bit auf:
    Dell Notebook Latitude e6410 mit:
    Prozessoren: 4 x Intel Core i5 CPU M 520 @ 2.40GHz
    3,8 GiB RAM



    Beim Anmeldeversuch unter KDE Plasma erscheint erst nur ein schwarzer Bildschirm (mit einem "x") für den externen Monitor und für das Notebook, nach einer kurzen Weile erscheint dann wieder der Anmeldebildschirm.


    Woran könnte diese Sache liegen?
    Liegt es vielleicht daran dass ich nicht das bt... irgendwas Filesystem sondern xfs für die Home-Partition gewählt habe?


    LG, chris

    Einmal editiert, zuletzt von chrissecell () aus folgendem Grund: Idee mit Dateisystem der Home-Partition

    Für den Inhalt des Beitrages 94635 haftet ausdrücklich der jeweilige Autor: chrissecell

  • Bitte entschuldigt diese verlüsselte Überschrift. Sie sollte eigentlich lauten:
    "Neuer Benutzer mit verschlüsseltem Homeverzeichnis lässt sich nicht anmelden."


    Lieber Gruß, chris

  • Wie richtest Du das verschlüsselte /home ein?

    Für den Inhalt des Beitrages 94660 haftet ausdrücklich der jeweilige Autor: Sauerland

  • in der Benutzer- und Gruppenverwaltung von Yast, dort neuer Benutzer, dort Details und nun das Häkchen für "verschlüsseltes Home-Verzeichnis verwenden" gesetzt. Größe: 3000 MB.


    /home selbst habe ich nicht verschlüsselt.


    Grüße, chris

  • Hallo, Ihr lieben Leuts,


    was braucht Ihr von mir, damit ich eine Lösung erhalte? :):)
    Wäre echt super für mich, wenn ich meine veraltete Kiste von PC noch weniger nutzen muss, um sensible Daten zu managen. Am liebsten würde ich sensibles nämlich, wie fast alles andere auch, auf meinem fittesten Rechner erledigen.
    Inzwischen bin ich der Meinung, dass mein Problem nicht mit dem Filesystem Btrfs (System) bzw. Xfs (/home) zusammenhängt. Aber wie seht Ihr das ganze?


    Bitte meldet Euch doch einfach mal, wenn Ihr eine Idee habt.


    LG chris

  • Hallo chris,


    Die Option ist neu für mich. Was passiert, wenn du den neuen Benutzer graphisch am Display Manager anmeldest?


    Ich nehme an, daß das verschlüsselte Home-Verzeichnis durch eine Datei realisiert ist, die ein verschlüsseltes Dateisystem enthält (wie die ineinander verschachtelten russischen Puppen). Dieses Dateisystem muß erst mit cryptsetup open aufgeschlossen werden. Die Befehle login oder su an der Konsole machen das nicht implizit. Das ist aber nur eine Vermutung.


    Der oder die zusätzlichen Benutzer bist doch du selbst. Warum verschlüsselst du nicht das ganze Homeverzeichnis? In jedem Fall mußt du dir dann noch eine Backup-Strategie ausdenken. Um einen Anhaltspunkt zu haben. Poste mal die Ausgabe von


    Code
    # cat /etc/crypttab


    Viele Grüße
    Bequimão

    Bequimão (gesprochen: Be-ki-mãu) ist Manuel Beckmann,
    brasilianischer Revolutionär in Maranhão (1630 - 1685).

    Für den Inhalt des Beitrages 95098 haftet ausdrücklich der jeweilige Autor: Bequimão

  • Hallo Bequimão.

    Die Option ist neu für mich. Was passiert, wenn du den neuen Benutzer graphisch am Display Manager anmeldest?

    Ich werde nach etwa 15 Sekunden quasi auf den Loginscreen "zurückgeworfen". In der Zwischenzeit ist ein Schwarzer Bildschirm mit X-förmigem (und beweglichem) Mauszeiger zu sehen.

    Warum verschlüsselst du nicht das ganze Homeverzeichnis?

    Damit kenne ich mich nicht so aus, es ist mir zu heikel. Und zu kompliziert...


    In jedem Fall mußt du dir dann noch eine Backup-Strategie ausdenken.

    Ich hoffe, dies mir sparen zu können, da ich diesen Account nur für Erledigungen online benötige.


    Code
    ~> cat /etc/crypttab
    cat: /etc/crypttab: Datei oder Verzeichnis nicht gefunden


    Ich nehme an, daß das verschlüsselte Home-Verzeichnis durch eine Datei realisiert ist, die ein verschlüsseltes Dateisystem enthält (wie die ineinander verschachtelten russischen Puppen). Dieses Dateisystem muß erst mit cryptsetup open aufgeschlossen werden. Die Befehle login oder su an der Konsole machen das nicht implizit. Das ist aber nur eine Vermutung.

    Klingt sehr schlüssig und interessant für mich und Deine Annahme ist wohl richtig, nach der neuen Dateistruktur in /home zu urteilen.


    Danke für die Deine Überlegungen und das Mitdenken,
    viele Grüße
    chris

  • Okay, dann scheint also wahrscheinlich ein Bug vorzuliegen.
    Mit

    Code
    modprobe loop

    nach login an Dolphin-Konsole mittels "su" bin ich nicht weiter gekommen.
    Schade.
    Vielleicht wird der Bug ja bald behoben. :) Würde mich sehr freuen.
    LG chris


    PS: oder gibt es einen gangbaren workarround?