파티션이 암호화되어 있는지 확인


41

파티션이 암호화되어 있는지 어떻게 확인합니까? 특히 /home스왑이 암호화되어 있는지 확인하는 방법을 알고 싶습니다 .

답변:


35

우분투에서 제공하는 표준 홈 암호화와 관련하여

sudo ls -lA /home/username/

그리고 당신이 같은 것을 얻는다면

totale 0
lrwxrwxrwx 1 username username 56 2011-05-08 18:12 Access-Your-Private-Data.desktop -> /usr/share/ecryptfs-utils/ecryptfs-mount-private.desktop
lrwxrwxrwx 1 username username 38 2011-05-08 18:12 .ecryptfs -> /home/.ecryptfs/username/.ecryptfs
lrwxrwxrwx 1 username username 37 2011-05-08 18:12 .Private -> /home/.ecryptfs/username/.Private
lrwxrwxrwx 1 username username 52 2011-05-08 18:12 README.txt -> /usr/share/ecryptfs-utils/ecryptfs-mount-private.txt

그런 다음 사용자 이름의 홈 디렉토리가 암호화됩니다. 사용자 이름이 로그인되어 있지 않아서 파티션이 마운트되지 않은 경우에 작동합니다. 그렇지 않으면 mount출력을 볼 수 있습니다 .

스왑에 대해

sudo blkid | grep swap

비슷한 출력을 확인해야합니다

/dev/mapper/cryptswap1: UUID="95f3d64d-6c46-411f-92f7-867e92991fd0" TYPE="swap" 

4
그래서 만약 내가받을 /dev/sda4: UUID="6ba2ce7b-a355-41ea-8739-2ac5d6880bac" TYPE="swap"스왑은 암호화되지 않습니다?
NN

나는 당신이 옳다고 생각하지만, 제한된 지식으로는 다른 스왑 암호화 방법이 있다는 것을 배제 할 수 없습니다.
enzotib

당신이 그것을 얻는다면, 스왑은 확실히 암호화되지 않습니다.
David

4
@ChristopherStansbury (예, 예, 2 년 이상 늦었습니다.이 문제는 앞으로 질문에 걸려 넘어 질 사람을위한 것입니다) "/ dev / mapper / cryptswap" 스왑 암호화 되었음을 의미합니다 .
Darael

1
sudo ls -lA /home/username/루트 로 실행할 필요가 없습니다.ls -lA /home/username/
Akronix

25

enzotib이 제공하는 답변 외에도 대체 설치 프로그램이 제공하는 전체 디스크 암호화 가능성이 있습니다. (LUKS 암호화라고도 함)

sudo dmsetup statusLUKS 암호화 파티션이 있는지 확인 하는 데 사용할 수 있습니다 . 출력은 다음과 같아야합니다.

ubuntu-home: 0 195305472 linear 
ubuntu-swap_1: 0 8364032 linear 
sda5_crypt: 0 624637944 crypt 
ubuntu-root: 0 48824320 linear

"crypt"로 표시된 줄은 sda5가 암호화되었음을 나타냅니다. lvm 도구를 통해 어떤 파일 시스템이 있는지 확인할 수 있습니다.

LUKS 암호화의 경우 Ubuntu의 디스크 유틸리티는 암호화 계층과 구성을 그래픽 방식으로 표시합니다.


7
내가 얻는다면 No devices found어떨까요?
Akronix

12

암호화 된 스왑 상태 및 암호 세부 사항을 확인하려면 다음 cmd를 사용하십시오.

$ sudo cryptsetup status /dev/mapper/cryptswap1
/dev/mapper/cryptswap1 is active and is in use.
  type:    PLAIN
  cipher:  aes-cbc-essiv:sha256
  keysize: 256 bits
  device:  /dev/sda2
  offset:  0 sectors
  size:    8388608 sectors
  mode:    read/write

스왑 장치 이름이 다를 수 있습니다. 다음과 같이 올바른 이름을 확인할 수 있습니다.

$ swapon -s
Filename                Type        Size    Used    Priority
/dev/mapper/cryptswap1  partition   4194300 0       -1
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.