[autologin] boot, passphrase, getty, xorg...
Publié : mer. 06 avr. 2016, 14:31
Plop,
J'aimerais sécuriser mon PC tout en restant ergonomique, ergo : entrer des mots de passe le moins possible, mais rester safe.
Voici typiquement ce que je souhaite faire lors d'une session de boot :
Cette volonté s'explique simplement par le fait que si le disque dur a été débloqué, il n'a pu l'être que par moi qui connais le mot de passe LUKS. D'où le fait qu'entrer un mot de passe de sesion me semble superflu et lourd.
Ensuite, j'aimerais me protéger de personnes malicieuses qui pourraient tenter de faire crasher Xorg et éventuellement retourner en tty, malgré mon écran de verrouillage (
Et je n'ai aucune idée de comment faire.
Objectif :
Mes idées pour le moment :
++
J'aimerais sécuriser mon PC tout en restant ergonomique, ergo : entrer des mots de passe le moins possible, mais rester safe.
Voici typiquement ce que je souhaite faire lors d'une session de boot :
- Appuyer sur le bouton on/off
- Entrer le mot de passe LUKS
startx
ou autre).Cette volonté s'explique simplement par le fait que si le disque dur a été débloqué, il n'a pu l'être que par moi qui connais le mot de passe LUKS. D'où le fait qu'entrer un mot de passe de sesion me semble superflu et lourd.
Ensuite, j'aimerais me protéger de personnes malicieuses qui pourraient tenter de faire crasher Xorg et éventuellement retourner en tty, malgré mon écran de verrouillage (
i3lock
). L'idée est donc : si Xorg meurt pour une raison quelconque, j'aimerais arriver à l'invite de login habituelle getty (getty@tty1.service
).Et je n'ai aucune idée de comment faire.
Objectif :
boot -> Xorg -(kill Xorg)-> demande de login "normale" sur tty1
Mes idées pour le moment :
- Utiliser
exec startx
dans mon.*_rc
ou.profile
: ça suppose que mon utilisateur fait un auto-login sur le tty1 lors du boot (ce que je sais faire). Cela suppose également que cet auto-login n'a lieu qu'une unique fois (ce que j'ai réussi à faire avecRestart=no
dans le.service
). Le problème ici, c'est que je n'arrive pas à lancer getty pour qu'il demande mon login/mot de passe si Xorg meurt une fois. J'ai droit à :boot -> autologin -> Xorg -(kill Xorg)-> plus rien du tout
(pas ergonomique, j'ai un underscore qui clignotte en tty1) ouboot -> autologin -> Xorg -(kill Xorg)-> autologin -> Xorg
(pas du tout sécurisé)
++