我喜欢 encfs,因为它提供基于文件的加密,这在云存储方面非常有用。但看起来特别是对于这个用例,encfs 被认为是不安全的。我知道encfs 2 正在开发中,但在此期间如何处理它?是否有任何替代方案可以很好地集成到 ubuntu 中?
编辑:我主要提到的安全问题是这个。它仍然存在于 1.8 版中,如果有人获得您的加密文件的多个版本,它会使您的文件容易受到攻击。如果有人担心像 Dropbox 这样的服务没有那么强的推力并因此加密上传到云中的文件夹,那么攻击者(服务)获得多个密文副本的机会绝对是给定的。
目前,我正在使用 EncFS 将我的目录“机密”加密为“.encconfidential”,并使用在线服务(例如 Dropbox、UbuntuOne 等)同步该加密目录。然而,我的整个磁盘已经被 LUKS 加密,所以双重加密会对性能产生影响。
我想知道是否有“反向”EncFS 选项?未加密的目录被挂载,在挂载的目录中,您只能看到加密的文件。所以我可以处理未加密的文档,而同步工具只能查看和读/写加密文件。
说明:我的主要用例是同步而不是备份。我希望能够在本地操作时安全地保持机器同步,而不会受到双重加密惩罚(我必须等待保存,与传输时间相比,加密操作的时间增量最小 - 它是后台时间,而不是用户时间)
我弄乱了我的文件......再次......现在我担心一旦我退出,我是否能够再次登录。有没有办法测试基本文件是否都在那里?
lightdm
,输入我的密码并能够使用我的加密文件,并且应该在登录后解密。ecryptfs-unwrap-passphrase ~/.ecryptfs/wrapped-passphrase
,它向我显示密码。~/.ecryptfs
我有auto-mount auto-umount Private.mnt Private.sig wrapped-passphrase
。一本 Ecryptfs 手册说:
$ man ecryptfs-setup-private
FILES
~/.ecryptfs/auto-mount
~/.Private - underlying directory containing encrypted data
~/Private - mountpoint containing decrypted data (when mounted)
~/.ecryptfs/Private.sig - file containing signature of mountpoint passphrase
~/.ecryptfs/Private.mnt - file containing path of the private directory mountpoint
~/.ecryptfs/wrapped-passphrase - file containing the mount passphrase, wrapped with the login passphrase
~/.ecryptfs/wrapping-independent - this file exists …
Run Code Online (Sandbox Code Playgroud) 我有一个 encfs 加密的文件夹,只是剪切了它的一个子文件夹的内容并将其粘贴到 encfs 加密的文件夹之外的另一个文件夹中。这样做时,我收到一条错误消息,说无法删除一个子文件夹,因为它不是空的。
问题是,每个文件都粘贴到新文件夹中,旧文件夹中没有任何文件,我ls -ll -a
在子文件夹中检查了该文件:
total 8
drwxrwx--- 1 root plugdev 4096 Nov 9 16:19 .
drwxrwx--- 1 root plugdev 4096 Nov 9 16:19 ..
Run Code Online (Sandbox Code Playgroud)
我不知道total 8
这里应该给我什么信息。如果我尝试,sudo ls -ll -a
它会说我无权这样做。
基本上相同rm
。如果我这样做rm -rf foldername
,它会说该文件夹不是空的。如果我这样做sudo rm -rf foldername
,它说我没有权限这样做。
更新(11 月 19 日):
的输出sudo smartctl --all /dev/sda
是
smartctl 6.4 2014-10-07 r4002 [x86_64-linux-4.2.0-040200-generic] (local build)
Copyright (C) 2002-14, Bruce Allen, Christian Franke, www.smartmontools.org
=== START …
Run Code Online (Sandbox Code Playgroud) 我用 encfs 加密了几个文件夹。我不想再这样做了;我希望这些文件夹像以前一样未加密。如何从 encfs 控件中删除文件夹?
谢谢
我使用Cryfs加密了一个 1GB 的文件夹,但加密的文件夹似乎比原始文件夹大6倍?我知道加密文件总是比原始文件大,但 6 倍?!?
这是导致此问题的错误还是 CryFs 正常,因为它比 encfs 或任何其他加密应用程序做得更多?