У меня, как мне кажется, быстрый вопрос: является ли работа ecryptfs-setup-swap
в системе, в которой не было включено шифрование домашнего каталога или подкачки при установке, устойчивой? Страница руководства по адресуhttp://manpages.ubuntu.com/manpages/precise/man1/ecryptfs-setup-swap.1.htmlутверждает, что ecryptfs-setup-swap
"обнаружит существующие разделы подкачки или файлы подкачки и зашифрует их с помощью cryptsetup". Я не понимаю, ecryptfs-setup-swap
нужно ли запускать его каждый раз при загрузке системы или его достаточно запустить один раз, чтобы внести постоянные изменения в то, как система обрабатывает пространство подкачки. Если изменение постоянное, то оно постоянно для всех пользователей в системе или только для того, который запущен ecryptfs-setup-swap
(я могу путать, как вообще работает пространство подкачки, я понимаю)?
Чтобы внести ясность, я понимаю, что мне также необходимо запустить ecryptfs-migrate-home
в системе шифрование домашнего каталога для моей учетной записи пользователя, и что это изменениеволябудьте настойчивы. Я просто не понимаю, как обрабатывается пространство подкачки.
Буду признателен за любую информацию, которая поможет мне лучше понять! Спасибо!
PS Учебник наhttp://bodhizazen.com/Tutorials/Ecryptfsутверждает, что после использования ecryptfs-setup-swap
«новая запись для вашего зашифрованного раздела подкачки автоматически генерируется в /etc/fstab, но, к сожалению, на момент написания этой статьи старая запись не удаляется, и вам придется удалить ее вручную (или получить сообщения об ошибках при загрузке)». Это все еще правда?
Полное раскрытие информации: я также разместил этот вопрос наhttps://superuser.com/questions/576097/is-ecryptfs-setup-swap-persistent. Как только на вопрос будет дан ответ здесь или там, я удалю неотвеченный экземпляр.
решение1
Бегecryptfs-setup-swap
вносит постоянные изменения /etc/fstab
и /etc/crypttab
обеспечивает шифрование пространства подкачки при каждой загрузке.
Генерируется случайный ключ, который используется для шифрования подкачки при каждой загрузке.
Единственное исключение из вышесказанного происходит, если вы добавляете новые файлы подкачки или разделы подкачки.послевы запустили ecryptfs-setup-swap
, так как он работает только с имеющимся на данный момент пространством подкачки.
Полное раскрытие информации: я являюсь автором и сопровождающимeCryptfsи ecryptfs-setup-swap
.