당신은 ecryptsfs-setup-private
and와 같은 매우 쉬운 스크립트만을보고 ecryptsfs-mount-private
있습니다. 그들은 당신이 찾고있는 것보다 더 "일반적인"도구를 사용합니다 : mount.ecryptfs
그리고 ecryptfs-add-passphrase
. 자세한 내용은 해당 man
페이지를 참조하십시오.
그리고 Rinzwind 게시 링크는 필요한 모든 정보를 제공하며, 수동 설정 아래의 페이지 아래에 있습니다. 그것들은 꽤 길지만 매우 짧은 버전 은 다음과 같습니다.
먼저 원하는대로 별칭을 선택하십시오. 이 섹션을 통해 ALIAS는 비밀이 될 것입니다. 필요한 디렉토리 / 파일을 작성하십시오.
$ mkdir ~/.secret ~/secret ~/.ecryptfs
$ touch ~/.ecryptfs/secret.conf ~/.ecryptfs/secret.sig
~/.secret
디렉터리 암호화 된 데이터를 개최한다. ~/secret
디렉토리는 마운트 지점입니다 ~/.secret
된 eCryptfs 파일 시스템으로 마운트됩니다.
[이제 실제 마운트 암호 구를 만듭니다 (쉬운 스크립트는에서 의사 난수로 32자를 선택합니다 /dev/urandom
)]
$ echo "$HOME/.secret $HOME/secret ecryptfs" > ~/.ecryptfs/secret.conf
$ ecryptfs-add-passphrase
Passphrase:
Inserted auth tok with sig [78c6f0645fe62da0] into the user session keyring
이전 명령의 출력 서명 (ecryptfs_sig)을 ~ / .ecryptfs / secret.sig에 씁니다.
$ echo 78c6f0645fe62da0 > ~/.ecryptfs/secret.sig
파일 이름 암호화를위한 두 번째 암호가 사용될 수 있습니다. 선택하면 키링에 추가하십시오.
$ ecryptfs-add-passphrase
Passphrase:
Inserted auth tok with sig [326a6d3e2a5d444a] into the user session keyring
위의 명령을 실행하면 출력 서명 (ecryptfs_fnek_sig)을 ~ / .ecryptfs / secret.sig에 추가하십시오.
$ echo 326a6d3e2a5d444a >> ~/.ecryptfs/secret.sig
마지막으로 ~ / secret에 ~ / .secret을 마운트하려면 다음을 수행하십시오.
$ mount.ecryptfs_private secret
~ / .secret을 마운트 해제하려면 다음을 수행하십시오.
$ umount.ecryptfs_private secret
또는 실제로 손을 더럽 히고 Without ecryptfs-utils 지침을 따를 수 있습니다 .
또는 이미 쉽게 스크립트를 보았다 경우 ecryptsfs-setup-private
및 ecryptsfs-mount-private
, 당신은 기술 및 인내심이 조금으로, 원하는 디렉토리에 그와 점 편집을 복사 할 수 있습니다.
또는 암호 문구를 어떻게 든 (안전하게 바람직하게) 저장하고 man ecryptfs
페이지 예제 와 같이 하십시오 (man 페이지를 읽어야 함).
The following command will layover mount eCryptfs on /secret with a passphrase
contained in a file stored on secure media mounted at /mnt/usb/.
mount -t ecryptfs -o key=passphrase:passphrase_passwd_file=/mnt/usb/file.txt /secret /secret
Where file.txt contains the contents "passphrase_passwd=[passphrase]".
암호화 된 홈 폴더 및 홈 내부의 암호화 된 폴더-중첩 된 eCryptfs 폴더
또한 암호화 된 홈 폴더는 일반적으로 파일을에 저장 /home/.ecryptfs/user/
하고 암호화 된 개인 폴더는 자신의 홈 폴더 내에 파일을 저장합니다. 당신은 할 수 없는 두 가지를 동시에 사용 eCryptfs가 암호화 된 폴더를 중첩하지 않습니다. 그러나 집 밖에 암호화되어 있고 집 밖에 암호화 된 폴더가 있으면 괜찮습니다.