在 Ubuntu 中安全地自动挂载 SMB 共享

在 Ubuntu 中安全地自动挂载 SMB 共享

如何自动挂载受密码保护的 Samba 共享,而不以纯文本形式存储密码?这对我来说似乎不太安全。

我现在用的是 Ubuntu 10.04。

答案1

纯文本并不总是意味着绝对不安全。(可以从以下文章中找到一些好的观点Pidgin IM 客户端 wiki)记住只有有权访问您的凭证文件的用户才能读取密码- 我的只有通过 root 访问权限才可读。

但是,如果有人获得物理或根访问权限,密码当然会被泄露。如果你真的需要保护密码,一种方法是将凭证文件存储在TrueCrypt加密区域,需要在挂载 samba 共享之前挂载该区域(使用其他密码)。但由于您谈论的是自动挂载,这可能不是一个可行的选择。可以设置一个脚本来自动挂载 TrueCrypt 卷,但随之而来的问题就是用于访问 TrueCrypt 卷的密码存储在哪里...我猜您可以使用 TrueCrypt 加密整个驱动器,但这似乎有点过头了。

可能有一种方法可以将密码存储在侏儒钥匙圈,但我对此并不知情。

相关内容