eCryptfs: что если я удалю ~ / .ecryptfs
Я учусь использовать eCryptfs: https://wiki.archlinux.org/index.php/ECryptfs
Я получаю вещи, как показано ниже по ссылке:
Это используется для получения фактического главного ключа шифрования файла. Таким образом, вы не должны вводить пользовательский, если не знаете, что делаете, - вместо этого нажмите Enter, чтобы он автоматически генерировал безопасный случайный. Он будет зашифрован с использованием пароля и сохранен в этой зашифрованной форме в ~ / .ecryptfs / wrapped-passphrase. Позже он автоматически расшифровывается («распаковывается») снова в ОЗУ, когда это необходимо, поэтому вам никогда не придется вводить его вручную. Убедитесь, что этот файл не потерян, иначе вы никогда не сможете снова получить доступ к своей зашифрованной папке!
Итак, я сделал простой тест:
mkdir -p ~/test mount -t ecryptfs ~/test ~/test cd ~/test && vim data umount -t ecryptfs ~/test
На данный момент я получил зашифрованный файл, что означает, что ~/test/data
он не читается. Конечно, если я подключу его снова, я смогу прочитать его.
Теперь, я удаляю ~/.ecryptfs
: sudo rm -rf ~/.ecryptfs
. Затем я пытаюсь смонтировать его:sudo mount -t ecryptfs ~/test ~/test
К моему удивлению, я все еще могу смонтировать его и прочитать ~/test/data
.
Теперь я в замешательстве. Я думал, что смогу перейти ~/.encryptfs
на USB, чтобы сохранить свои секретные данные в безопасности. Но, похоже, это не работает, потому что я все еще могу смонтировать его, даже если удаляю ~/.encryptfs
. Я делаю что-то неправильно?
Если я прав, вся безопасность основана ТОЛЬКО на одной вещи: пароль для входа. В этом случае, что такое фраза-пароль? Почему это так важно? почему написано «Убедитесь, что этот файл не потерян, иначе вы никогда не сможете снова получить доступ к своей зашифрованной папке!»?
0 ответов на вопрос
Похожие вопросы
-
2
Советы о подходах к шифрованию дисков в Ubuntu?
-
1
Ubuntu encryptfs-mount-private не работает
-
1
eCryptFS: Как создать резервную копию зашифрованного домашнего каталога?
-
-
1
Невозможно добавить ключ в связку ключей ядра
-
2
Как не размонтировать автоматически eCryptfs
-
1
Каталог мест для ecryptfs
-
1
Есть ли способ зашифровать смонтированную файловую систему для резервного копирования за пределы сай...
-
2
ecryptfs и много много маленьких файлов - плохая производительность?
-
1
ECryptfs предварительно выбирает и / или буферизует данные?
-
3
eCryptfs с Dropbox: необходимо перемонтировать для того, чтобы синхронизированные изменения были вид...