Гарантируйте шифрование подкачки, добавьте / шифрование var, шифрование full HD

  1. Я зашифровал свою подкачку с ecryptfs, но иногда когда я загружаюсь во время экрана-заставки, он говорит, что подкачка не шифруется, затем он исчезает. Как я могу проверить, шифруется ли это?

  2. Только мои файлы $HOME шифруются. Что может быть сделано об информации, которая просачивается в системные каталоги как/var/log? Туда, где это протекает? Как я могу систематически чистить их?

  3. Предположим, ответ на номер 2 - то, что он протекает много, шифрование действительно ли full HD является более оптимальным вариантом решить это? Если да, что бесплатная программа использовать, так как ecryptfs не имеет этой опции?

1
задан 31 August 2011 в 12:58

1 ответ

Необходимо действительно задать один вопрос за один раз, вместо 3 вместе.

Вы видите свои разделы подкачки с:

cat /proc/swaps

И Вы видите, что Ваш картопостроитель устройства зашифровал конфигурацию раздела подкачки с:

cat /etc/crypttab

Пока все Ваши разделы подкачки, перечисленные в /proc/swaps также настроены для шифрования в /etc/crypttab, Вы в хорошем состоянии.

Шифрование Корневого каталога только предназначено для защиты данных, которые Вы храните в своем корневом каталоге, и предназначается как баланс среди безопасности, удобства использования и производительности. Различные биты информации о системе "протекают" (как Вы говорите) к /etc (конфигурационные файлы), /var (переменная информация о программе и файлы журнала) и /tmp (временные файлы). Если Вы хотите зашифровать, весь из который, необходимо использовать полное шифрование диска, которое можно настроить в установке с помощью медиа Установки Альтернативы Ubuntu.

2
ответ дан 7 December 2019 в 14:48

Другие вопросы по тегам:

Похожие вопросы: