Я запускаю Linux на своем нетбуке с зашифрованным домашним каталогом (расшифровывается при входе в систему). Одна из идей, которые у меня возникли (частично из « Маленького брата» Кори Доктороу ), заключалась в том, чтобы у меня был пароль, который я мог бы ввести, чтобы входить в учетную запись поддельного пользователя при выполнении команды (например, удаление содержимого диска или изменение паролей шифрования на случайные значения). и очень долго).
Есть идеи, как это сделать? (Ответы, включающие неясные модули ядра и т. Д., Приветствуются, хотя, как всегда, хорошая утилита командной строки может быть немного лучше! Мне особенно нравится иметь то же имя пользователя, но не тот же пароль: пользователь bob входит в систему с паролем ABC и входит в систему, но пользователь Боб входит с паролем 123 и удаляет свои вещи.)
источник
Ответы:
Теперь есть PAM-модуль с лицензией GPLv2 , который делает именно то, что вы хотите. Это позволяет одной и той же учетной записи войти в один и тот же ящик Unix с разными паролями в зависимости от того, что пользователь желает сделать при входе в систему. Интересно, что автор упоминает ту же книгу в своем описании модуля.
Вы пишете свои собственные сценарии, которые будут связаны с различными паролями - от автоматического подключения зашифрованной файловой системы при вводе «безопасной» к автоматической очистке ее при входе в «паническую». И все, что между
Я хотел бы, чтобы что-то подобное было доступно от поставщиков электронной почты и различных социальных сетей - чтобы скрыть определенные почтовые ящики, изображения и т. Д., Когда пользователь входит в систему с помощью специального пароля. Может быть, мы тоже придем к этому когда-нибудь ...
источник
Поскольку ваш пост был очень общим и не детализированным, мой ответ должен быть очень общим и не детализированным. Многие из этих шагов будут зависеть от распределения.
В вашей ситуации это то, что я бы сделал:
wheel
группы, чтобы его действия выполнялись как действия root.Удачи!
источник