Kb ezt tudom elképzelni:
- Legyen egy user: crypshare (jelsóval nem tud bejelentkezni, mivel meg van neki pam -ban tiltva)
- A cryptuser $HOME -ja LUKS -al titkostva van.
- A $HOME/share könyvtárat joska, pista, miska sshfs -el felmountolja ssh-agent segtségével, kulcsal azonositja magát
Arra érdemes, oda figyelni, hogy a cryptshare usernek ne legyen loginja és shell -je (asszem shell nélkül is megy a LUKS) és a kulcsokat ne a ~/.ssh/authorized_keys fileban tartsd
[update1]
Nyilván ettől még a file transfer -kor elcsphető a file és nyilván memóriából is ki lehet olvasni, bár ennél egyszerűbb joska -t vagy pistát esetleg miskát megkérni, hogy emailezzen egy másolatot ... :-/
----
올드보이
http://molnaristvan.eu/