В общем, задача такая: для некоторых пользователей необходимо шифрование всего домашнего каталога на основе Luks. Т.е. нужно, чтобы при входе пользователя в папку его домашнего каталога монтировалась Luks-шифрованная файловая система из файла (или lvm-тома), а при его выходе - размонтировалась. Теоретически, можно, конечно сделать ручное монтирование (т.е. пользователь входит в систему, монтирует в /home/username свою ФС, а перед выходом размонтирует - правда, пока не пробовал, думаю, еще придется повозиться с откртытими файлами при размонтировании), но это слишком неудобно - даже если поручить работу скрипту, то пользователю придется вводить сначала свой пароль, потом пароль luks. Хотелось бы прозрачное решение с единым паролем, т.е. чтобы пароль пользователя автоматом использовался для luks при входе. Чтобы пользователь не задумывался, есть у него там шифрование или нет, а работал как в обычной системе (как локально, так и через ssh).
Существуют ли готовые решения для такой функциональности и если нет - подскажите, плз, в какую сторону двигаться...