Eu tenho o que considero uma pergunta rápida: a execução ecryptfs-setup-swap
em um sistema que não tinha o diretório inicial ou a criptografia de troca ativada quando foi instalada é persistente? A página de manual emhttp://manpages.ubuntu.com/manpages/precise/man1/ecryptfs-setup-swap.1.htmlafirma que ecryptfs-setup-swap
"detectará partições de troca ou arquivos de troca existentes e os criptografará, usando cryptsetup." Não entendo se ecryptfs-setup-swap
precisa ser executado toda vez que o sistema é inicializado ou se apenas precisa ser executado uma vez para fazer uma alteração permanente na forma como o espaço de troca é tratado pelo sistema. Se a mudança for permanente, ela é permanente para todos os usuários do sistema ou apenas para aquele que é executado ecryptfs-setup-swap
(posso estar confuso sobre como funciona o espaço de troca em geral, eu percebo)?
Para ser claro, entendo que também preciso executar ecryptfs-migrate-home
no sistema para criptografar o diretório inicial da minha conta de usuário e que essa alteraçãovaiSeja persistente. Estou apenas confuso sobre como o espaço de troca é tratado.
Eu apreciaria qualquer informação para me ajudar a entender melhor! Obrigado!
PS Um tutorial emhttp://bodhizazen.com/Tutorials/Ecryptfsafirma que após o uso ecryptfs-setup-swap
, "uma nova entrada para sua troca criptografada é gerada automaticamente em /etc/fstab, mas infelizmente no momento em que este livro foi escrito, a entrada antiga não foi removida e você deve removê-la manualmente (ou receberá mensagens de erro ao inicializar) ." Isso ainda é verdade?
Divulgação completa: também postei esta pergunta emhttps://superuser.com/questions/576097/is-ecryptfs-setup-swap-persistent. Assim que a pergunta for respondida aqui ou ali, retirarei a instância não respondida.
Responder1
Correndoecryptfs-setup-swap
faz alterações permanentes /etc/fstab
e /etc/crypttab
garantem que seu espaço de troca seja criptografado a cada inicialização.
Uma chave aleatória é gerada e usada para criptografar a troca em cada inicialização.
A única exceção ao acima ocorre se você adicionar novos arquivos de troca ou partições de trocadepoisvocê executou ecryptfs-setup-swap
, pois ele opera apenas no espaço de troca presente naquele momento.
Divulgação completa: sou o autor e mantenedor doeCryptfse ecryptfs-setup-swap
.