1

У меня есть быстрый вопрос: работает ли ecryptfs-setup-swap в системе, в которой не был включен домашний каталог или шифрование подкачки, когда он был установлен постоянно? Страница man по адресу http://manpages.ubuntu.com/manpages/precise/man1/ecryptfs-setup-swap.1.html сообщает, что ecryptfs-setup-swap "обнаружит существующие разделы подкачки или файлы подкачки и зашифрует их, используя cryptsetup. " Я не понимаю, нужно ли ecryptfs-setup-swap каждый раз при загрузке системы, или нужно просто запустить его один раз, чтобы окончательно изменить способ обработки пространства подкачки системой. Если изменение является постоянным, является ли оно постоянным для всех пользователей в системе или только для того, кто запускает ecryptfs-setup-swap (я могу понять, как вообще работает пространство подкачки, я понимаю)?

Чтобы было ясно, я понимаю, что мне также нужно запустить ecryptfs-migrate-home в системе, чтобы зашифровать домашний каталог для моей учетной записи пользователя, и что это изменение будет постоянным. Я просто запутался в том, как обрабатывается пространство подкачки.

Буду признателен за любую информацию, которая поможет мне лучше понять! Спасибо!

PS В учебнике по адресу http://bodhizazen.net/Tutorials/Ecryptfs говорится, что после использования ecryptfs-setup-swap «новая запись для вашего зашифрованного свопа автоматически создается в /etc /fstab, но, к сожалению, на момент написания этой статьи, старая запись не удаляется, и вы должны удалить ее вручную (или получить сообщение об ошибке при загрузке). " Это все еще правда?

Полное раскрытие: я также разместил этот вопрос на https://askubuntu.com/questions/276374/is-ecryptfs-setup-swap-persistent. Как только на этот вопрос ответят здесь или там, я заберу оставшийся без ответа экземпляр.

1 ответ1

1

Запуск ecryptfs-setup-swap вносит постоянные изменения в /etc/fstab и /etc/crypttab которые гарантируют, что пространство подкачки шифруется при каждой загрузке.

Случайный ключ генерируется и используется для шифрования подкачки при каждой загрузке.

Единственное исключение из вышеперечисленного возникает, если вы добавляете новые файлы подкачки или разделы подкачки после запуска ecryptfs-setup-swap , так как он работает только с пространством подкачки, присутствующим в это время.

Полное раскрытие: я являюсь автором и сопровождающим eCryptfs и ecryptfs-setup-swap .

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .