ECryptfs: Unterschied zwischen den Versionen
Keine Bearbeitungszusammenfassung |
|||
Zeile 13: | Zeile 13: | ||
=Daten migrieren= | =Daten migrieren= | ||
* Der Benutzer, dessen Home-Verzeichnis verschlüsselt werden soll, ''darf nicht | * Der Benutzer, dessen Home-Verzeichnis verschlüsselt werden soll, ''darf nicht'' angemeldet sein. | ||
# ecryptfs-migrate-home -u <username> | # ecryptfs-migrate-home -u <username> | ||
* Wenn die Migration abgeschlossen ist, muss sich der Benutzer anmelden ''bevor'' der Rechner neu gestartet wird. | |||
* Kann der Anwender auf seine Daten zugreifen, kann der Backup-Ordner gelöscht werden (/home/<username>.<random characters>) | |||
=Notfallvorsorge= | |||
Damit im Notfall eine Entschlüsselung möglich ist, sollte der Benutzer seinen encryption key auslesen und sicher außerhalb des Verschlüsselten Verzeichnisses ablegen. | |||
$ ecryptfs-unwrap-passphrase | |||
ecryptfs-unwrap-passphrase | |||
=Swap Partition verschlüsseln= | |||
# apt-get install cryptsetup | # apt-get install cryptsetup | ||
# ecryptfs-setup-swap | # ecryptfs-setup-swap |
Version vom 29. Juli 2020, 09:26 Uhr
Transparente Verschlüsselung für Anwender-Home-Verzeichnisse
Anforderungen
Notwendige Software installieren
# apt-get install ecryptfs-utils rsync lsof
Das ecryptfs kernel module laden
# modprobe ecryptfs
Permanent in /etc/modules-load.d/modules.conf eintragen
Daten migrieren
- Der Benutzer, dessen Home-Verzeichnis verschlüsselt werden soll, darf nicht angemeldet sein.
# ecryptfs-migrate-home -u <username>
- Wenn die Migration abgeschlossen ist, muss sich der Benutzer anmelden bevor der Rechner neu gestartet wird.
- Kann der Anwender auf seine Daten zugreifen, kann der Backup-Ordner gelöscht werden (/home/<username>.<random characters>)
Notfallvorsorge
Damit im Notfall eine Entschlüsselung möglich ist, sollte der Benutzer seinen encryption key auslesen und sicher außerhalb des Verschlüsselten Verzeichnisses ablegen.
$ ecryptfs-unwrap-passphrase
Swap Partition verschlüsseln
# apt-get install cryptsetup # ecryptfs-setup-swap