Я ищу способ зашифровать единственный каталог на моем компьютере, который автоматически не монтируется/дешифруется на входе в систему. Я попытался создать частный каталог и также созданный и зашифровал случайный каталог на отдельном жестком диске с eCryptfs для тестирования. Однако мне не удается смонтировать тестовый каталог в терминале, и частный каталог автоматически смонтирован на входе в систему.
То, что я на самом деле ищу, было бы способом зашифровать один каталог и иметь его, монтируются и размонтировались в интерактивном режиме из файлового менеджера (например, меню правой кнопки: монтируйте/вводите пароль, размонтирование), или что-то подобное. С моими размонтированными каталогами я просто вижу пустую папку при попытке получить доступ к нему, вместо того, чтобы быть предложенным с вводом пароля или чего-то подобного.
Это даже возможно и как я мог сделать это?
После некоторого исследования я узнал, что опция ecryptfs-setup-private -noautomount
может использоваться, чтобы заставить каталог смонтироваться отдельно от пользовательского входа в систему согласно эта страница в Страницах справочника Ubuntu . Это создаст .desktop-файл в недавно созданной, зашифрованной папке Private в корневом каталоге, который может быть нажат и запросит для ввода пароля для дешифрования папки.
, С другой стороны, это может быть дешифровано путем ввода ecryptfs-mount-private
в терминале и позже зашифровано снова с ecryptfs-umount-private
(это - "U", монтируются, не, "ООН" монтируется).
Не точно, что я искал, но работы достаточно хорошо и терминальная команда на самом деле довольно быстры, особенно при вызове его со стрелкой, будучи используемым часто или используя автоматическое заполнение ВКЛАДКИ после ввода ecryptfs-m
/ ecrpytfs-um
соответственно.
Примечание: Я все еще отговорил бы от создания пользовательской зашифрованной папки кроме автоматически папка Private установки, если наличие не испытывает с этим способом шифрования, так как я все еще не смог заставить пользовательскую папку работать правильно. Движение с установкой папки Private, кажется, более безопасный выбор для более неопытных пользователей (как я).
Существует проект, названный "SiriKali"[1], который предлагает решение GUI для создания и управления ecryptfs объемы среди других из учетной записи обычного пользователя, и это должно сделать то, что Вы хотите. Чтобы это работало, необходимо также установить "ecryptfs-простой" инструмент начиная с него инструмент, который на самом деле делает создание объема и монтирование.
Оба проекта имеют пакеты для различных версий человечности, и я сделал тестирование на человечности 16.10.
PS; я - разработчик проекта Sirikali.