O ecryptfs-setup-swap é persistente?

O ecryptfs-setup-swap é persistente?

Eu tenho o que considero uma pergunta rápida: a execução ecryptfs-setup-swapem um sistema que não tinha o diretório inicial ou a criptografia de troca ativada quando foi instalada é persistente? A página de manual emhttp://manpages.ubuntu.com/manpages/precise/man1/ecryptfs-setup-swap.1.htmlafirma que ecryptfs-setup-swap"detectará partições de troca ou arquivos de troca existentes e os criptografará, usando cryptsetup." Não entendo se ecryptfs-setup-swapprecisa ser executado toda vez que o sistema é inicializado ou se apenas precisa ser executado uma vez para fazer uma alteração permanente na forma como o espaço de troca é tratado pelo sistema. Se a mudança for permanente, ela é permanente para todos os usuários do sistema ou apenas para aquele que é executado ecryptfs-setup-swap(posso estar confuso sobre como funciona o espaço de troca em geral, eu percebo)?

Para ser claro, entendo que também preciso executar ecryptfs-migrate-homeno sistema para criptografar o diretório inicial da minha conta de usuário e que essa alteraçãovaiSeja persistente. Estou apenas confuso sobre como o espaço de troca é tratado.

Eu apreciaria qualquer informação para me ajudar a entender melhor! Obrigado!

PS Um tutorial emhttp://bodhizazen.com/Tutorials/Ecryptfsafirma que após o uso ecryptfs-setup-swap, "uma nova entrada para sua troca criptografada é gerada automaticamente em /etc/fstab, mas infelizmente no momento em que este livro foi escrito, a entrada antiga não foi removida e você deve removê-la manualmente (ou receberá mensagens de erro ao inicializar) ." Isso ainda é verdade?

Divulgação completa: também postei esta pergunta emhttps://superuser.com/questions/576097/is-ecryptfs-setup-swap-persistent. Assim que a pergunta for respondida aqui ou ali, retirarei a instância não respondida.

Responder1

Correndoecryptfs-setup-swapfaz alterações permanentes /etc/fstabe /etc/crypttabgarantem que seu espaço de troca seja criptografado a cada inicialização.

Uma chave aleatória é gerada e usada para criptografar a troca em cada inicialização.

A única exceção ao acima ocorre se você adicionar novos arquivos de troca ou partições de trocadepoisvocê executou ecryptfs-setup-swap, pois ele opera apenas no espaço de troca presente naquele momento.

Divulgação completa: sou o autor e mantenedor doeCryptfse ecryptfs-setup-swap.

informação relacionada