ECryptfs: Unterschied zwischen den Versionen
K Textersetzung - „:Informationssicherheit:Verschlüsselung“ durch „:Verschlüsselung“ |
K Textersetzung - „Linux:Informationssicherheit“ durch „Linux:Sicherheit“ |
||
Zeile 29: | Zeile 29: | ||
= Links = | = Links = | ||
== Intern == | == Intern == | ||
# [[Linux: | # [[Linux:Sicherheit:GoCryptFS]] | ||
== Weblinks == | == Weblinks == |
Version vom 3. Juni 2022, 12:34 Uhr
ecryptfs ist ein System zur transparente Verschlüsselung von Home-Verzeichnissen
Installation
# apt-get install ecryptfs-utils rsync lsof
Kernel Modul
Manuell laden
# modprobe ecryptfs
Permanent verfügbar machen
# echo 'ecryptfs' >> /etc/modules-load.d/modules.conf
Daten migrieren
- Der Benutzer, dessen Home-Verzeichnis verschlüsselt werden soll, darf nicht angemeldet sein.
# ecryptfs-migrate-home -u <username>
- Wenn die Migration abgeschlossen ist, muss sich der Benutzer anmelden bevor der Rechner neu gestartet wird.
- Kann der Anwender auf seine Daten zugreifen, kann der Backup-Ordner gelöscht werden (/home/<username>.<random characters>)
Notfallvorsorge
Damit im Notfall eine Entschlüsselung möglich ist, sollte der Benutzer seinen Encryption Key auslesen und sicher außerhalb des verschlüsselten Verzeichnisses ablegen.
$ ecryptfs-unwrap-passphrase
Swap Partition verschlüsseln
# apt-get install cryptsetup # ecryptfs-setup-swap