Ejecuto Linux en mi netbook con un directorio de inicio cifrado (descifrado cuando inicio sesión). Una idea que tuve (en parte de Little Brother de Cory Doctorow ) fue tener una contraseña que pudiera ingresar que iniciaría sesión en una cuenta de usuario falsa mientras realizaba un comando (por ejemplo, destruir el contenido de la unidad de disco o cambiar las contraseñas de cifrado a algo aleatorio y muy largo)
¿Alguna idea de como hacer esto? (¡Las respuestas que involucran módulos de kernel oscuros, etc. son bienvenidas, aunque como siempre, una buena utilidad de línea de comandos podría ser un poco mejor! Especialmente me gusta tener el mismo nombre de usuario pero no la misma contraseña: el usuario bob inicia sesión con la contraseña ABC y se conecta, pero el usuario bob inicia sesión con la contraseña 123 y elimina sus cosas).
fuente
Respuestas:
Ahora hay un módulo PAM con licencia GPLv2 , que hace exactamente lo que desea. Permite que la misma cuenta inicie sesión en el mismo cuadro de Unix con diferentes contraseñas dependiendo de lo que el usuario desee hacer al iniciar sesión. Curiosamente, el autor menciona el mismo libro en su descripción del módulo.
Usted escribe sus propios scripts, que se asociarán con las diferentes contraseñas, desde adjuntar automáticamente un sistema de archivos cifrado al ingresar uno "seguro" hasta borrarlo automáticamente al ingresar el "pánico". Y cualquier cosa en el medio.
Desearía que los proveedores de correo electrónico y varios servicios de redes sociales tuvieran acceso a algo similar para ocultar ciertos buzones, imágenes, etc. cuando el usuario inicia sesión con una contraseña especial. Tal vez, llegaremos a eso también algún día ...
fuente
Debido a que su publicación fue muy general y carecía de detalles, mi respuesta tiene que ser muy general y carente de detalles. Muchos de estos pasos serán específicos de la distribución.
En su situación, esto es lo que haría:
wheel
grupo para que sus acciones se ejecuten como las de root.¡Buena suerte!
fuente