Является ли ecryptfs-setup-swap постоянным?

У меня, как мне кажется, быстрый вопрос: работает ли ecryptfs-setup-swap в системе, в которой не был включен домашний каталог или шифрование подкачки, когда она была установлена ​​постоянно? Страница man по адресу http://manpages.ubuntu.com/manpages/precise/man1/ecryptfs-setup-swap.1.html гласит, что ecryptfs-setup-swap "обнаружит существующие разделы подкачки или файлы подкачки, и зашифровать их, используя cryptsetup. " Я не понимаю, нужно ли запускать ecryptfs-setup-swap каждый раз при загрузке системы, или нужно просто запустить его один раз, чтобы окончательно изменить способ обработки пространства подкачки системой. Если изменение является постоянным, является ли оно постоянным для всех пользователей в системе или только для того, кто работает ecryptfs-setup-swap (я могу быть смущен тем, как вообще работает пространство подкачки, я понимаю)?

ясно, что я понимаю, что мне также необходимо запустить ecryptfs-migrate-home в системе для шифрования домашнего каталога для моей учетной записи пользователя, и что это изменение будет постоянным. Я просто запутался в том, как обрабатывается пространство подкачки.

Буду признателен за любую информацию, которая поможет мне лучше понять! Спасибо!

П.С. В учебнике по http://bodhizazen.com/Tutorials/Ecryptfs говорится, что после использования ecryptfs-setup-swap «новая запись для вашего зашифрованного свопа автоматически создается в / etc / fstab, но, к сожалению, с этого момента При записи старая запись не удаляется, и вы должны удалить ее вручную (или получить сообщение об ошибке при загрузке). " Это все еще верно?

Полное раскрытие: я также разместил этот вопрос на https://superuser.com/questions/576097/is-ecryptfs-setup-swap-persistent . Как только на этот вопрос будет дан ответ здесь или там, я заберу оставшийся без ответа экземпляр.

2
задан 22 August 2017 в 21:21

1 ответ

Выполнение ecryptfs-setup-swap вносит постоянные изменения в /etc/fstab и /etc/crypttab, которые гарантируют, что Ваша область подкачки шифруется при каждой начальной загрузке.

случайный ключ А сгенерирован и используется для шифрования подкачки при каждой начальной загрузке.

единственное исключение к вышеупомянутому происходит, если Вы добавляете новые файлы подкачки или подкачиваете разделы после , Вы работали ecryptfs-setup-swap, поскольку оно только воздействует на подарок области подкачки в то время.

Полное раскрытие: я - автор и специалист по обслуживанию eCryptfs и ecryptfs-setup-swap.

3
ответ дан 22 August 2017 в 21:21

Другие вопросы по тегам:

Похожие вопросы: