ECryptfs: Unterschied zwischen den Versionen
Keine Bearbeitungszusammenfassung |
|||
Zeile 1: | Zeile 1: | ||
'''ecryptfs''' ermöglicht transparente Verschlüsselung für Anwender-Home-Verzeichnisse | |||
=Anforderungen= | =Anforderungen= | ||
Zeile 19: | Zeile 19: | ||
=Notfallvorsorge= | =Notfallvorsorge= | ||
Damit im Notfall eine Entschlüsselung möglich ist, sollte der Benutzer seinen | Damit im Notfall eine Entschlüsselung möglich ist, sollte der Benutzer seinen Encryption Key auslesen und sicher außerhalb des verschlüsselten Verzeichnisses ablegen. | ||
$ ecryptfs-unwrap-passphrase | $ ecryptfs-unwrap-passphrase | ||
Version vom 2. August 2020, 14:22 Uhr
ecryptfs ermöglicht transparente Verschlüsselung für Anwender-Home-Verzeichnisse
Anforderungen
# apt-get install ecryptfs-utils rsync lsof
Ecryptfs Kernel Modul laden
# modprobe ecryptfs
Ecryptfs Kernel Modul permanent verfügbar machen
# echo 'ecryptfs' >> /etc/modules-load.d/modules.conf
Daten migrieren
- Der Benutzer, dessen Home-Verzeichnis verschlüsselt werden soll, darf nicht angemeldet sein.
# ecryptfs-migrate-home -u <username>
- Wenn die Migration abgeschlossen ist, muss sich der Benutzer anmelden bevor der Rechner neu gestartet wird.
- Kann der Anwender auf seine Daten zugreifen, kann der Backup-Ordner gelöscht werden (/home/<username>.<random characters>)
Notfallvorsorge
Damit im Notfall eine Entschlüsselung möglich ist, sollte der Benutzer seinen Encryption Key auslesen und sicher außerhalb des verschlüsselten Verzeichnisses ablegen.
$ ecryptfs-unwrap-passphrase
Swap Partition verschlüsseln
# apt-get install cryptsetup # ecryptfs-setup-swap