ECryptfs: Unterschied zwischen den Versionen

Aus Foxwiki
Zeile 2: Zeile 2:


=Anforderungen=
=Anforderungen=
Notwendige Software
  # apt-get install ecryptfs-utils rsync lsof
  # apt-get install ecryptfs-utils rsync lsof


Das ecryptfs kernel module laden
=Ecryptfs Kernel Modul laden=
 
  # modprobe ecryptfs
  # modprobe ecryptfs


Permanent in /etc/modules-load.d/modules.conf eintragen
=Ecryptfs Kernel Modul permanent verfügbar machen=
# echo 'ecryptfs' >> /etc/modules-load.d/modules.conf


=Daten migrieren=
=Daten migrieren=

Version vom 2. August 2020, 15:20 Uhr

Transparente Verschlüsselung für Anwender-Home-Verzeichnisse

Anforderungen

# apt-get install ecryptfs-utils rsync lsof

Ecryptfs Kernel Modul laden

# modprobe ecryptfs

Ecryptfs Kernel Modul permanent verfügbar machen

# echo 'ecryptfs' >> /etc/modules-load.d/modules.conf

Daten migrieren

  • Der Benutzer, dessen Home-Verzeichnis verschlüsselt werden soll, darf nicht angemeldet sein.
# ecryptfs-migrate-home -u <username>
  • Wenn die Migration abgeschlossen ist, muss sich der Benutzer anmelden bevor der Rechner neu gestartet wird.
  • Kann der Anwender auf seine Daten zugreifen, kann der Backup-Ordner gelöscht werden (/home/<username>.<random characters>)

Notfallvorsorge

Damit im Notfall eine Entschlüsselung möglich ist, sollte der Benutzer seinen encryption key auslesen und sicher außerhalb des verschlüsselten Verzeichnisses ablegen.

$ ecryptfs-unwrap-passphrase

Swap Partition verschlüsseln

# apt-get install cryptsetup
# ecryptfs-setup-swap

Quellen

  1. https://wiki.debian.org/TransparentEncryptionForHomeFolder