Hallo,
ich habe eine externe Festplatte (USB) als geli provider eingerichtet.
Einiges ist mir trotz manpage und Handbuch etc. noch nicht ganz klar:
Da die externe Platte mal mit dem Rechner verbunden ist und mal nicht, möchte ich gern auf spezielle, ausschliesslich diesen provider betreffende, Einträge in rc.conf und /etc/fstab verzichten. Daraus ergeben sich einige Fragen.
1. Ich kann den geli provider manuell ausschliesslich als root aktivieren. Daraufhin kann ihn allerdings auch nur root nutzen. Wie kann ich ihn für andere User benutzbar aktivieren?
2. Ist es möglich diese Einträge in der rc.conf:
auch global vorzunehmen? Also nicht speziell für da2 sondern für alle Devices? Und zB. '*' für alle Keys in Verzeichnis A? Wenn ein provider aktiviert ist oder mehrere es sind müsste geli doch auch in der Lage sein alle global zu deaktivieren.
3. Sobald ein Provider aktiviert ist wird er hier automatisch gemounted. Wie kann ich einen eigenen Mountpoint angeben anstelle des automatisch gewählten bevor er dort eingehangen wird?
Grüsse Delta
ich habe eine externe Festplatte (USB) als geli provider eingerichtet.
Einiges ist mir trotz manpage und Handbuch etc. noch nicht ganz klar:
Da die externe Platte mal mit dem Rechner verbunden ist und mal nicht, möchte ich gern auf spezielle, ausschliesslich diesen provider betreffende, Einträge in rc.conf und /etc/fstab verzichten. Daraus ergeben sich einige Fragen.
1. Ich kann den geli provider manuell ausschliesslich als root aktivieren. Daraufhin kann ihn allerdings auch nur root nutzen. Wie kann ich ihn für andere User benutzbar aktivieren?
2. Ist es möglich diese Einträge in der rc.conf:
Code:
geli_devices="da2"
geli_da2_flags="-p -k /root/da2.key"
auch global vorzunehmen? Also nicht speziell für da2 sondern für alle Devices? Und zB. '*' für alle Keys in Verzeichnis A? Wenn ein provider aktiviert ist oder mehrere es sind müsste geli doch auch in der Lage sein alle global zu deaktivieren.
3. Sobald ein Provider aktiviert ist wird er hier automatisch gemounted. Wie kann ich einen eigenen Mountpoint angeben anstelle des automatisch gewählten bevor er dort eingehangen wird?
Grüsse Delta