Join Nostr
2026-07-09 16:36:42 UTC
in reply to

linux_privacy on Nostr: Установка pam-duress на Droidian, чтобы создавать ...

Установка pam-duress на Droidian, чтобы создавать ложные пинкоды / пароли, которые уничтожат все опасные файлы и приложения при разблокировке телефона

sudo apt-get update
sudo apt-get install -y build-essential libpam0g-dev libssl-dev


git clone https://github.com/nuvious/pam-duress.git
cd pam-duress
make
sudo make install
make clean


mkdir -p ~/.duress
sudo mkdir -p /etc/duress.d

# сюда пишем аварийные команды для удаления / изменения
cat > ~/.duress/remove_test.sh << 'EOF'
#!/bin/sh
rm -rf /home/droidian/test
EOF


chmod 500 ~/.duress/remove_test.sh

duress_sign ~/.duress/remove_test.sh

chmod 400 ~/.duress/remove_test.sh.sha256

# проверка
ls -la ~/.duress/

# меняем полностью /etc/pam.d/common-auth
sudo nano /etc/pam.d/common-auth


# here are the per-package modules (the "Primary" block)
auth [success=2 default=ignore] pam_unix.so nullok
auth [success=1 default=ignore] pam_duress.so
# here's the fallback if no module succeeds
auth requisite pam_deny.so
# prime the stack with a positive return value if there isn't one already;
# this avoids us returning an error just because nothing sets a success code
# since the modules above will each just jump around
auth required pam_permit.so
# and here are more per-package modules (the "Additional" block)
auth optional pam_cap.so
# end of pam-auth-update config


# проверка
mkdir -p /home/droidian/test
touch /home/user/test/test_file.txt