失望地看到 18.04 安装程序不再提供加密主目录的选项。根据安装程序中引用的这个错误报告,现在推荐的加密方法是使用 LUKS 的全盘加密,或者目录的 fscrypt。全盘加密对于我的需求来说似乎有点矫枉过正,而且Wiki上提到的所有错误和警告并没有使它成为一个非常有吸引力的选择。如果我的笔记本电脑被盗,我真正想要的是保护我的主目录免受他人访问我的文档、照片等的影响,让 fscrypt 成为我的选择。
该fscrypt GitHub的页面,对如何设置了一些例子,但我无法找到针对加密在Ubuntu的主目录下的任何文件。旧的 ecryptfs 工具仍然可用,但在设置之后 Ubuntu 有时会在登录屏幕上冻结。
所以我的问题是:如何设置 fscrypt 来加密我的 /home 目录并在我登录时解密?我也喜欢 ecryptfs 如何允许手动解密文件夹(例如,从磁盘映像)。
(这里发布了一个类似的问题,不幸的是因为它是一个“题外”错误报告而被关闭。澄清一下,这不是一个错误报告。从安装程序中删除加密主目录选项的事实是有意的。所有我我在这里问的是如何设置 fscrypt。)
我有一台笔记本电脑,希望使用全盘加密进行全新安装。我想在我的 SSD 上安装我的操作系统,安装后,将我的移动到我的第二个 HDD。
谢谢
我将创建一个可启动的 Ubuntu USB 闪存盘,我想知道是否可以使用LUKS加密这个 USB 闪存盘,所以当我启动它以运行 linux 时,在输入我的用户密码之前,它要求输入密码来解密整个闪存磁盘
请注意,每次启动操作系统时,它都必须实时加载到内存中,我不想安装在外部 USB 驱动器上。提前致谢!
ps 如果不可能,我可以不加密 ./boot 并使用所有系统目录加密文件系统