ECryptfs: Unterschied zwischen den Versionen

Aus Foxwiki
Keine Bearbeitungszusammenfassung
Zeile 1: Zeile 1:
Transparente Verschlüsselung für Anwender-Home-Verzeichnisse
'''ecryptfs''' ermöglicht transparente Verschlüsselung für Anwender-Home-Verzeichnisse


=Anforderungen=
=Anforderungen=
Zeile 19: Zeile 19:


=Notfallvorsorge=
=Notfallvorsorge=
Damit im Notfall eine Entschlüsselung möglich ist, sollte der Benutzer seinen encryption key auslesen und sicher außerhalb des verschlüsselten Verzeichnisses ablegen.
Damit im Notfall eine Entschlüsselung möglich ist, sollte der Benutzer seinen Encryption Key auslesen und sicher außerhalb des verschlüsselten Verzeichnisses ablegen.
  $ ecryptfs-unwrap-passphrase
  $ ecryptfs-unwrap-passphrase



Version vom 2. August 2020, 14:22 Uhr

ecryptfs ermöglicht transparente Verschlüsselung für Anwender-Home-Verzeichnisse

Anforderungen

# apt-get install ecryptfs-utils rsync lsof

Ecryptfs Kernel Modul laden

# modprobe ecryptfs

Ecryptfs Kernel Modul permanent verfügbar machen

# echo 'ecryptfs' >> /etc/modules-load.d/modules.conf

Daten migrieren

  • Der Benutzer, dessen Home-Verzeichnis verschlüsselt werden soll, darf nicht angemeldet sein.
# ecryptfs-migrate-home -u <username>
  • Wenn die Migration abgeschlossen ist, muss sich der Benutzer anmelden bevor der Rechner neu gestartet wird.
  • Kann der Anwender auf seine Daten zugreifen, kann der Backup-Ordner gelöscht werden (/home/<username>.<random characters>)

Notfallvorsorge

Damit im Notfall eine Entschlüsselung möglich ist, sollte der Benutzer seinen Encryption Key auslesen und sicher außerhalb des verschlüsselten Verzeichnisses ablegen.

$ ecryptfs-unwrap-passphrase

Swap Partition verschlüsseln

# apt-get install cryptsetup
# ecryptfs-setup-swap

Quellen

  1. https://wiki.debian.org/TransparentEncryptionForHomeFolder