표준 암호화 홈 설정에 대해 설명합니다. 다른 비밀번호 문구 나 폴더, 암호화 알고리즘, 키 크기 등을 사용하려면 mount.ecryptfs
직접 사용할 수 있습니다.
암호화 된 홈이있는 사용자를 만들거나 ecryptfs-migrate-home
기존 사용자를 사용하는 경우 eCryptfs를 사용하고 다음을 /home/.ecryptfs/
포함하는 새 사용자의 "실제 홈"이있는 폴더가 포함 된 디렉토리 를 설정합니다 /home/.ecryptfs/user/
.
에서 정규 홈 디렉토리 /home/user/
만이 링크를 포함
/home/.ecryptfs/user/.ecryptfs
하고 /home/.ecryptfs/user/.Private
및 도움말 파일 및 두 개 링크 /usr/share/ecryptfs-utils/ecryptfs-mount-private.desktop
(바로 실행 ecryptfs-mount-private
).
최대 eCryptfs가 세트 PAM은 (에있는 파일을 참조 /etc/pam.d/
) 자동으로 암호화 된 홈 폴더를 찾으십시오 /home/.ecryptfs/
여부에 따라, 로그 아웃 및 마운트 및 언 마운트 암호화 된 홈 폴더 로그인 /에 auto-mount
와 auto-umount
파일이 존재합니다. 자세한 내용은 eCryptfs 소스 코드와 .deb 패키지의 preinst 및 postrm 스크립트 (위 링크)를 참조하십시오 man ecryptfs-setup-private
.
[P] 그는 pam_ecryptfs.so 모듈을 PAM 스택에 연결합니다.이 암호는 로그인 암호를 자동으로 사용하여 마운트 암호를 풀고 암호 구문을 사용자의 커널 키링에 추가 한 다음 자동으로 마운트를 수행합니다. pam_ecryptfs (8)를 참조하십시오.
- 이 우분투 도움말 페이지 하는 방법에 대한 지침이 " 자동으로 사용 ... 부팅에서 eCryptfs가에게 암호화 된 파일 시스템을 마운트
/root/.ecryptfsrc
USB 키에있는 암호 파일과 함께, 마운트 옵션을 포함하는 파일을. "
풀린 후에는 키가 사용자 커널 키 링에 저장 keyctl show
됩니다. 루트 키 링 ( sudo keyctl show
)을 사용하면 관리자가 암호를 찾을 수 있기 때문에 키를 살펴볼 수 있습니다 . ecryptfs-unwrap-passphrase
실제 ecryptfs 암호 문구를 보는 데 사용할 수 있습니다 . eCryptfs는 파일에서 일치하는 키 서명 (ecryptfs 옵션 ecryptfs_sig=(fekek_sig)
및 ecryptfs_fnek_sig
)을 사용하여 파일의 암호를 해독합니다 Private.sig
.
더 많은 정보
Ubuntu에는 가정의 암호화 된 파일 및 Ubuntu 서버 안내서의 eCryptfs 와 같은 유용한 도움말 파일이 있습니다 .
아치 리눅스는 일반적으로 훌륭한 도움을줍니다. https://wiki.archlinux.org/index.php/System_Encryption_with_eCryptfs
그리고 볼 man
에 대한 페이지 ecryptfs
특히, (온라인 존재하거나 시스템)과 모든 그것의 도구를 ecryptfs-setup-private
.
adduser --encrypt-home
(자세한 정보는의 -b 옵션을 참조하십시오)를 사용하여 암호화 된 홈을 가진 새 사용자를 추가 ecryptfs-setup-private
하고 파일이 어떻게 설정되어 있는지 살펴보십시오. 그리고 실제로 소스 코드를 보고 싶지 않았던 모든 세부 사항으로 발을 젖게하십시오 .