คำถามติดแท็ก ecryptfs

eCryptfs เป็นระบบไฟล์เข้ารหัสลับแบบซ้อนระดับ POSIX ที่สอดคล้องกับองค์กรสำหรับ Linux คุณสมบัติโฮมไดเรกทอรีที่เข้ารหัสของ Ubuntu ใช้เทคโนโลยีนี้

3
โฟลเดอร์บ้าน 'ไม่สามารถเข้าถึงได้'
jon@jon-server:(unreachable)/$บางครั้งเมื่อฉันเข้าสู่เซิร์ฟเวอร์อูบุนตูของฉันพรอมต์กล่าวว่า เล่นpwdที่จุดผลตอบแทนนี้(unreachable)/แต่echo $HOMEผลตอบแทน/home/jonตามที่คาดไว้ ถ้าฉันcdจากนั้นฉันก็ถูกพาไปที่โฟลเดอร์บ้านที่แท้จริงของฉัน อะไรคือสาเหตุของสิ่งนี้ ดูเหมือนจะไม่ทำให้เกิดปัญหาใด ๆ นอกเหนือจากการรับรองความถูกต้องของรหัสสาธารณะกับ SSH (สมมุติว่าไม่สามารถมองเห็นโฟลเดอร์ภายในบ้าน.sshได้ ดูเหมือนว่าจะสอดคล้องกันจนกว่าจะรีสตาร์ท - นั่นคือทุกเชลล์ใหม่จะทำเช่นนี้จนกว่าฉันจะรีสตาร์ทเมื่อมันจะทำงานได้ตามปกติหรือไม่ สิ่งนี้เกิดขึ้นเป็นเวลาอย่างน้อยการอัปเกรดไม่กี่ครั้งล่าสุดจึงไม่เกี่ยวข้องกับ Oneiric ฉันเลือกตัวเลือกการติดตั้งเพื่อเข้ารหัสโฟลเดอร์บ้านของฉัน

3
ระงับ RAM และพาร์ทิชันที่เข้ารหัส
ปกติฉันจะไม่ปิดโน้ตบุ๊คของฉันอีกต่อไปเพราะใช้ suspend-to-RAM ข้อเสียคือพาร์ติชันที่เข้ารหัสของฉันสามารถเข้าถึงได้อย่างสมบูรณ์หลังจากดำเนินการต่อโดยไม่ต้องป้อนข้อความรหัสผ่าน ความคิดที่ไม่ดีถ้ามีคนขโมยสมุดบันทึกของคุณ ... มองไปที่manpage cryptsetup ของ ฉันได้เรียนรู้ว่าตอนนี้LUKSสนับสนุนluksSuspendและluksResumeคำสั่ง มีluksSuspendและluksResumeรวมอยู่ในสคริปต์ที่ทำ suspend-to-RAM และดำเนินการต่อหรือไม่?

3
ฉันจะทำให้ Ubuntu หยุดแขวนเป็นระยะได้อย่างไร [ปิด]
ปิด. คำถามนี้เป็นคำถามปิดหัวข้อ ไม่ยอมรับคำตอบในขณะนี้ ต้องการปรับปรุงคำถามนี้หรือไม่ อัปเดตคำถามเพื่อให้เป็นไปตามหัวข้อสำหรับถาม Ubuntu ปิดให้บริการใน5 ปีที่ผ่านมา ตั้งแต่ Ubuntu 11.04 ฉันได้รับการสุ่มระบบแฮงค์ (ฉันกำลังทำงาน 11.10) REISUB ไม่สามารถกู้คืนระบบและจำเป็นต้องใช้ฮาร์ดไดรฟ์ การสแกนบันทึกระบบทั้งหมด (kern.log, syslog, dmesg) ไม่ได้เปิดเผยสิ่งที่น่าทึ่งสำหรับฉันนอกเหนือจากecryptfs_encrypt_pageข้อผิดพลาดจำนวนหนึ่งซึ่งปรากฏขึ้นในช่วงเวลา 30 วินาที ตัวอย่างเช่นต่อไปนี้เป็นส่วนท้ายของ dmesg ในขณะนี้: <snip/> [ 2586.952174] ecryptfs_encrypt_page: Error attempting to write lower page; rc = [-5] [ 2586.952179] ecryptfs_writepage: Error encrypting page (upper index [0x000000000000001f]) [ 2586.952210] …
13 ecryptfs 

3
ฉันจะเปิด Access-Your-Private-Data.desktop ได้อย่างไร
ช่วยฉันจะเปิดสิ่งนี้ได้อย่างไร ไฟล์ README พูดว่า THIS DIRECTORY HAS BEEN UNMOUNTED TO PROTECT YOUR DATA. From the graphical desktop, click on: "Access Your Private Data" or From the command line, run: ecryptfs-mount-private ฉันจะรันสิ่งนี้เพื่อให้ได้รับข้อมูลของฉันได้อย่างไร

2
ฉันจะกลับเข้าใช้งานโฮมไดเร็กตอรี่ที่เข้ารหัสได้หลังจากเปลี่ยนรหัสผ่านได้อย่างไร?
ใน 12.04 LTS x64 ฉันเปลี่ยนรหัสผ่านผู้ใช้ของฉันผ่านเครื่องมือ User Accnts หลังจากนั้นฉันไม่สามารถเข้าสู่ระบบอีกครั้งด้วยรหัสผ่านใหม่ของฉันเนื่องจากไดเรกทอรีบ้านของฉันได้รับการเข้ารหัสและข้อผิดพลาดที่อธิบายไว้ข้างต้นไม่อนุญาตให้ถอดรหัสไดเรกทอรีหลักด้วยรหัสผ่านเข้าสู่ระบบใหม่ วลีรหัสผ่านเพื่อถอดรหัสโฮมไดเร็กตอรี่จะถูกบันทึกไว้ในโฟลเดอร์บนโฮมไดเร็กตอรี่ที่เข้ารหัส มีวิธีกู้คืนข้อความรหัสผ่านนี้และปลดล็อกโฮมไดเร็กตอรี่ของฉันหรือไม่? ไม่มีบันทึกข้อความรหัสผ่านการถอดรหัสแยกต่างหาก ฉันยังคงมีบัญชี Guest ที่ใช้งานได้ซึ่งฉันสามารถเข้าถึงได้ แต่ฉันไม่ชัดเจนว่าฉันสามารถเข้าถึงไฟล์ในไดเรกทอรีผู้ใช้ที่เข้ารหัสของฉันในขณะที่เข้าสู่ระบบในฐานะบุคคลทั่วไปและไม่ต้องใช้ข้อความรหัสผ่านถอดรหัส กรุณาแนะนำโดยเร็ว
12 12.04  ecryptfs 

2
ฉันจะยืนยันได้อย่างไรว่าฉันใช้ ecryptfs
มีวิธีง่าย ๆ ที่จะบอกว่าฉันใช้ ecryptfs ในไดเรกทอรีบ้านของฉัน ฉันลองใช้งานecryptfs-migrate-homeสคริปต์เมื่อไม่นานมานี้และผ่านไปไม่สำเร็จ ฉันคิดว่ามันกลับไปใช้บ้านธรรมดาที่ไม่มีการเข้ารหัส แต่ฉันเพิ่งสังเกตเห็นว่า /home/.ecryptfs/naught10t/.Private มีอยู่และมีไฟล์จำนวนมากอยู่ในนั้น ...
12 ecryptfs 

2
อัลกอริทึมใดที่“ เข้ารหัสโฮมไดเรกทอรี” ใช้
เมื่อทำการเข้ารหัสโฮมไดเร็กตอรี่ของผู้ใช้, ในระหว่างขั้นตอนการติดตั้งหรือใหม่กว่าโดยใช้ ecryptfs-migrate-home, อัลกอริทึมการเข้ารหัส / ขนาดคีย์ใดที่ใช้เป็นค่าเริ่มต้น?

2
ฉันจะทราบได้อย่างไรว่ามีการเข้ารหัสเฉพาะโฟลเดอร์ส่วนตัวหรือไดเรกทอรีหลักทั้งหมด
ฉันจะทราบได้อย่างไรว่ามีการเข้ารหัสเฉพาะโฟลเดอร์ส่วนตัวหรือไดเรกทอรีหลักทั้งหมด

1
ทำไมการเข้าสู่ระบบอัตโนมัติถูกปิดการใช้งานสำหรับผู้ใช้ที่มีการเข้ารหัสที่บ้าน?
ฉันพยายามตั้งค่า autologin แต่ไม่สามารถทำได้เพราะบ้านของฉันถูกเข้ารหัส อะไรคือสาเหตุของสิ่งนี้ PS ที่นี่ผมได้อธิบายปัญหาของฉัน: Ubuntu Netbook Edition และเข้าสู่ระบบอัตโนมัติ

2
ไม่พบคีย์ที่ถูกต้องในการใช้งานเซสชันพวงกุญแจสำหรับ sig ที่ระบุในตัวเลือกการเมาท์หลังจากอัพเกรดจาก 16.04 เป็น 18.04
ประมาณหนึ่งเดือนที่ผ่านมาฉันอัปเดตเซิร์ฟเวอร์ 16.04 LTS เป็น 18.04.1 LTS การอัปเกรดทำได้ดี อย่างไรก็ตามเนื่องจากการอัปเกรดเมื่อใดก็ตามที่ผู้ใช้ลงชื่อเข้าใช้จะมีข้อความปรากฏในdmesgหรือในคอนโซลท้องถิ่น (แต่ไม่ถึงเซสชัน SSH ของผู้ใช้) ที่อ่าน: [890802.820519] Could not find key with description: [HEXSTRING] [890802.820537] process_request_key_err: No key [890802.820538] Could not find valid key in user session keyring for sig specified in mount option: [HEXSTRING] [890802.820557] One or more global auth toks could not …

2
ไม่สามารถเข้าสู่ระบบหลังจากเปลี่ยนรหัสผ่าน (ecryptfs)
ฉันใช้ Ubuntu 12.10 กับผู้ใช้หนึ่งรายโดยใช้การเข้ารหัสที่บ้าน ซักพักฉันเปลี่ยนรหัสผ่านของผู้ใช้แล้วลืมไป จากนั้นฉันก็ทำการสำรองไฟล์ของฉันโดยใช้ความช่วยเหลือของดัสตินไปยังไดรฟ์ภายนอก ฉันกำลังจะลบระบบของฉันและทำการติดตั้งใหม่เมื่อฉันรู้ว่ามีตัวเลือกการกู้คืนซึ่งฉันสามารถรีเซ็ตรหัสผ่านผู้ใช้ของฉัน การใช้ฉันจะรีเซ็ตรหัสผ่านของผู้ดูแลระบบที่หายไปได้อย่างไร ฉันได้ตั้งรหัสผ่านใหม่สำหรับผู้ใช้ของฉัน หลังจากรีบูตเครื่องฉันสามารถเข้าสู่ระบบด้วย Unity โดยใช้รหัสผ่านใหม่ของฉัน แต่ฉันถูกโยนกลับไปที่หน้าจอ Unity ทันที (ไม่มีข้อความเกี่ยวกับรหัสผ่านเท็จ) การใช้เทอร์มินัลฉันสามารถเข้าสู่ระบบโดยใช้รหัสผ่านผู้ใช้ใหม่ ฉันจะเปิดใช้งานเครื่องของฉันอีกครั้งเพื่อถอดรหัส ecrypfs ที่เข้ารหัสที่บ้านด้วยข้อความรหัสผ่านที่ฉันไม่รู้จักได้อย่างไร

1
กู้คืนข้อมูลที่เข้ารหัสหลังจากติดตั้งใหม่
ฉันจำรหัสผ่านที่ฉันใช้ไม่ได้หลายสัปดาห์และเปลี่ยนเป็นโหมดการกู้คืน แต่ด้วยเหตุผลหลายประการฉันตัดสินใจติดตั้ง Ubuntu 12.10 อีกครั้งด้วยโฟลเดอร์แยก/ โฮมของฉันเหมือนเดิมและข้อความรหัสผ่านที่อยู่ในมือ/ homeเมื่อติดตั้งใหม่ ตอนนี้ผมว่าทุกอย่างจะดีและอูบุนตู 12.10 ติดตั้งใหม่ฉันต้องการที่จะเข้าถึงข้อมูลเก่าของฉันซึ่งในระหว่างขั้นตอนการติดตั้งที่ผมได้ติดตั้งที่สำรองข้อมูล / ฉันทำตามคำแนะนำนี้; http://hackerpublicradio.org/eps.php?id=1101 ทุกอย่างดูเหมือนจะดีจนขั้นตอนที่ 7ที่มันจะถูกติดตั้งที่/tmp/ecryptfs.45LC2WiF เมื่อฉันไปที่โฟลเดอร์นี้ฉันสามารถเห็นหลายไฟล์และหนึ่งโฟลเดอร์และในนั้นเป็นโฟลเดอร์ย่อย (ชื่อผู้ใช้ของฉัน) หลัก /tmp/ecryptfs.45LC2WiF$ โฟลเดอร์ Lost + Found (โฟลเดอร์) empec (โฟลเดอร์ชื่อผู้ใช้ของฉัน) .ecryptfs (โฟลเดอร์) .directory (ลิงก์ (ใช้งานไม่ได้)) โฟลเดอร์ empec .cache (โฟลเดอร์) Access-Your-Private-Data.desktop (ลิงก์ไปยังไฟล์กำหนดค่าเดสก์ทอป) README.txt (ลิงก์ไปยังเอกสารข้อความล้วน) .ecryptfs (ลิงก์ (ใช้งานไม่ได้)) .private (ลิงก์ (ใช้งานไม่ได้)) หมายเหตุ readme.txt ไดเรคทอรี่นี้ไม่ได้รับการปกป้องข้อมูลของคุณ จากเดสก์ทอปกราฟิกคลิกที่: "เข้าถึงข้อมูลส่วนตัวของคุณ" …

4
ecryptfs ส่งผลกระทบต่อประสิทธิภาพของฮาร์ดดิสก์อย่างไร
ฉันมีรหัสตรงบ้านเข้ารหัสด้วย ecryptfs ecryptfs นำไปสู่การแตกแฟรกเมนต์หรือไม่? ฉันรู้สึกว่าการอ่านไฟล์การแสดงโฟลเดอร์และการเข้าสู่ระบบช้าลงอย่างต่อเนื่องและช้าลง ฮาร์ดดิสก์ทำให้เกิดเสียงรบกวนมากมายแม้ว่าฉันจะเปิดไฟล์ข้อความเท่านั้น ใน /home/.ecryptfs ฉันเห็นไฟล์เก็บถาวรขนาดใหญ่จำนวนมาก (ซึ่งอาจมีไฟล์ที่เข้ารหัส) ดังนั้นฉันสงสัยว่าการจัดระเบียบข้อมูลบนระบบไฟล์ออนไลน์ของ Linux ได้รับอะไรหรือไม่ ตัวเลือกใดที่ฉันต้องเพิ่มประสิทธิภาพ? ฉันควรตัดสินใจว่าควรทำโดยไม่ต้องเข้ารหัสดีกว่าหรือไม่

1
ecrytfs - วัตถุประสงค์ของ Private.sig และ Private.mnt
ฉันเพิ่งเปลี่ยนไปecryptfsและชอบมันร่วมกับการสำรองข้อมูลที่เพิ่มขึ้น แต่สิ่งที่ฉันไม่เข้าใจคือสิ่งที่Private.sigและPrivate.mntไฟล์ที่ใช้ก่อน ทำไมพวกเขาควรเก็บไว้โดยเฉพาะบันทึกสำรอง ใครช่วยอธิบายหน่อยได้ไหม

5
ปัญหากับ ecryptfs-recovery-private: การเมานต์ (2) ล้มเหลว
ฉันกำลังย้ายระบบปฏิบัติการและข้อมูลจากไดรฟ์หนึ่งไปยังอีกไดรฟ์ภายในคอมพิวเตอร์เครื่องเดียวกัน (ฉันได้ดี SSD ใหม่) ไดเรกทอรีบ้านเก่าของฉันมีไดเรกทอรีย่อยที่เข้ารหัสไว้ภายในและฉันต้องการเข้าถึงไดเรกทอรีที่เข้ารหัสจากการติดตั้งใหม่ของฉัน ecryptfs-recover-privateฉันพยายามที่จะใช้ อย่างไรก็ตามฉันพบข้อผิดพลาดดังต่อไปนี้ $ sudo ecryptfs-recover-private /BLAH/.Private INFO: Found [.Private/]. Try to recover this directory? [Y/n]: INFO: Found your wrapped-passphrase Do you know your LOGIN passphrase? [Y/n] INFO: Enter your LOGIN passphrase... Passphrase: Inserted auth tok with sig [BLAH] into the user session keyring mount: mount(2) …

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.