¿Es persistente ecryptfs-setup-swap?

¿Es persistente ecryptfs-setup-swap?

Tengo lo que creo que es una pregunta rápida: ¿la ejecución ecryptfs-setup-swapen un sistema que no tenía habilitado el directorio de inicio o el cifrado de intercambio cuando se instaló es persistente? La página de manual enhttp://manpages.ubuntu.com/manpages/precise/man1/ecryptfs-setup-swap.1.htmlafirma que ecryptfs-setup-swap"detectará particiones de intercambio o archivos de intercambio existentes y los cifrará mediante cryptsetup". No entiendo si ecryptfs-setup-swapes necesario ejecutarlo cada vez que se inicia el sistema o si solo es necesario ejecutarlo una vez para realizar un cambio permanente en la forma en que el sistema maneja el espacio de intercambio. Si el cambio es permanente, ¿es permanente para todos los usuarios del sistema o solo para el que se ejecuta ecryptfs-setup-swap(me doy cuenta de que puedo estar confundido acerca de cómo funciona el espacio de intercambio en general)?

Para ser claro, entiendo que también necesito ejecutar ecryptfs-migrate-homeen el sistema para cifrar el directorio de inicio de mi cuenta de usuario, y que eso cambia.voluntadser persistente. Simplemente estoy confundido acerca de cómo se maneja el espacio de intercambio.

¡Agradecería cualquier información que me ayude a comprender mejor! ¡Gracias!

PD Un tutorial enhttp://bodhizazen.com/Tutorials/Ecryptfsafirma que después de usar ecryptfs-setup-swap, "se genera automáticamente una nueva entrada para su intercambio cifrado en /etc/fstab, pero desafortunadamente al momento de escribir este artículo, la entrada anterior no se elimina y debe eliminarla manualmente (o recibirá mensajes de error cuando inicie) ". ¿Eso sigue siendo cierto?

Divulgación completa: también publiqué esta pregunta enhttps://superuser.com/questions/576097/is-ecryptfs-setup-swap-persistent. Una vez que la pregunta sea respondida aquí o allá, eliminaré la instancia sin respuesta.

Respuesta1

Correrecryptfs-setup-swaprealiza cambios permanentes /etc/fstaby /etc/crypttabgarantiza que su espacio de intercambio esté cifrado en cada inicio.

Se genera una clave aleatoria y se utiliza para cifrar el intercambio en cada arranque.

La única excepción a lo anterior ocurre si agrega nuevos archivos de intercambio o particiones de intercambio.despuéshas ejecutado ecryptfs-setup-swap, ya que sólo opera en el espacio de intercambio presente en ese momento.

Divulgación completa: soy el autor y mantenedor deeCryptfsy ecryptfs-setup-swap.

información relacionada