
No pude encontrar en Google una respuesta directa a esto.
El disco duro de mi computadora portátil estánocifrado. Dentro de mi carpeta de inicio no cifrada, tengo una carpeta personal que está cifrada mediante ecryptfs. Seguí principalmenteeste tutorial
Sé que si tengo una partición LUKS (como la que tengo en mi USB externo), no debo ejecutar fsck directamente en el disco. Debe ejecutarse como
fsck -M /dev/mapper/luks-4c6...
Pero ¿qué pasa con la carpeta ecryptfs? Dado que es un sistema de archivos apilados, realmente no tengo control sobre omitir esta carpeta cuando reviso el disco duro. mis dudas son
- ¿Fsckear el disco duro arruinaría las carpetas ecryptfs?
- Suponiendo que la respuesta anterior sea no, fsck omitiría esta carpeta (pero entonces, ¿cómo sabría realmente fsck algo sobre lo que hay en la parte superior del sistema de archivos)?
- Por otro lado, ¿cómo me aseguro de que las carpetas ecryptfs no se corrompan? (Algunas veces me olvido de desmontar mientras apago la PC).
- O, a diferencia de LUKS, no necesito preocuparme por almacenar contenedores individuales en ecryptfs. fscking el contenedor subyacente es lo suficientemente bueno y compatible.
Respuesta1
fsck
Comprueba el sistema de archivos físico subyacente de bloques en disco. ÉlDebehaga esto cuando nadie más acceda al disco (usuario único, arranque en vivo). En ese momento, su carpeta cifrada no está montada, por lo tanto no es visible, excepto como bloques en el disco de datos binarios con nombres de archivos realmente tontos (haga una revisión ls
del .Private/
subdirectorio para ver a qué me refiero). Sólo cuando haya iniciado sesión y mount
editado su ecryptfs
carpeta se descifrará y se podrá decir que "existe". Entonces, en orden, las respuestas a sus múltiples preguntas son:
No.
No se puede decir que esa carpeta "exista" en fsck
ese momento.
Dado que la carpeta cifrada es mount
ed y aparece en /etc/mtab
, se "manejará" cuando realice un cierre gradual ( sudo shutdown
, o shut down
desde el Log out
menú. Si simplemente corta la energía o detiene la VM, corromperá su carpeta cifrada (y no). cifrados), eventualmente, debido a que la metainformación del disco actualizada en la RAM no se escribe en el "disco", fsck
puede detectar (y ofrecer "arreglar") problemas con el sistema de archivos físico subyacente de bloques en el disco.podríadesecha el sistema de archivos cifrado. Haga cierres educados.
Los sistemas de archivos que le preocupan no se han creado en fsck
ese momento.