标签: encryption

由于 archive.ubuntu.com 不支持 HTTPS,是否有其他服务器可以支持 HTTPS?

这个问题没有单独提出,所以就在这里。

特别是,是否有任何官方存储库提供 https 替代默认的 http 官方存储库?

encryption configuration apt official-repositories https

5
推荐指数
1
解决办法
1632
查看次数

如何在没有私钥的情况下撤销 gnupg 公钥?

长话短说,我有一个用海马生成的密钥,但错误地从我的系统中删除了它。我确实记得密码,但我的系统上没有这个密钥。通过 Ask Ubuntu 进行扫描,但找不到任何类似问题的适用解决方案。

但是,公钥仍在密钥环服务器上更新,我想撤销它。由于我没有吊销证书,并且无法获取私钥(只能从我导入到海马的密钥服务器获取公钥),我不知道如何完成它。

花了一些时间寻找解决方案 acros net、各种手册等,但到目前为止还没有运气。

gpg --list-secret-keys-> 根本不返回任何输出。 gpg --list-keys-> 返回公钥信息 gpg --gen-revoke *user-id*-> 返回 ->gpg: secret key *user-id* not found: eof

gpg (GnuPG) 版本 1.4.11。

有人能提出解决方案吗?

encryption security keyrings gnupg seahorse

5
推荐指数
1
解决办法
3022
查看次数

加密的主分区+加密的交换+工作休眠

我想在 Ubuntu 13.10 上设置磁盘加密,以便我有

  • 清楚的/
  • 加密/home分区
  • 加密交换分区
  • 工作休眠和恢复

正如这些要求所表明的,这是为了保护我免受潜在的笔记本电脑窃贼读取我的个人数据的影响。由于/未加密,它无法防止有人拿走笔记本电脑、安装键盘记录器并将其还给我。

我已经阅读了EnableHibernateWithEncryptedSwap但它是为 Ubuntu 12.04 编写的,我不确定它是否仍然有效或者是推荐的方式。

最新的设置是什么?

encryption trim hibernate swap 13.10

5
推荐指数
1
解决办法
4410
查看次数

如何使两个本地用户可以访问加密的主文件夹?

我和我的妻子共享一台运行 Ubuntu 12.04 LTS 的笔记本电脑,我想加密我们每个人的主文件夹,同时仍保持对方的访问权限。

使用 eCryptfs 的加密部分非常简单,但添加第二个用户显然没有很好的记录。共享加密文件夹是可能的,但我认为共享整个主文件夹会更简单,并且得到整个社区的更好支持。

我读到了一些提示,您可以将密钥添加到 ecryptfs 内核密钥环,但即使我将自己描述为高级用户,我发现的方向也远非清晰。

encryption ecryptfs shared-folders home-directory 12.04

5
推荐指数
2
解决办法
2622
查看次数

加密主文件夹准备就绪后延迟安装

我在 中设置了一些绑定挂载fstab,将我的主目录中的一个文件夹挂载到另一个文件夹(AeroFS 无符号链接规避)。我的主文件夹已加密。

\n\n

当系统启动时,它会尝试在安装加密的主文件夹本身之前安装主文件夹中的文件夹,从而导致错误。

\n\n

如何编辑fstab以首先安装加密的主文件夹?

\n\n

我尝试添加noauto,但没有成功。

\n\n

编辑:另外,出于安全原因我想保持加密。

\n\n

fstab内容:

\n\n
# <file system> <mount point>   <type>  <options>       <dump>  <pass>\n# / was on /dev/sda2 during installation\nUUID=8e26dd0d-f57f-4b63-93b3-7f2743d6fe7a /               ext4    errors=remount-ro 0       1\n# /boot/efi was on /dev/sda1 during installation\nUUID=C2BB-18A8  /boot/efi       vfat    defaults        0       1\n# /home was on /dev/sda4 during installation\nUUID=062418c7-ba50-40e4-b3ea-42663e92eba8 /home           ext4    defaults        0       2\n# swap was on /dev/sda3 during installation\n#UUID=ac66f7ee-7dbe-4e56-9f42-459038a11a12 none            swap    sw              0       0\n/dev/mapper/cryptswap1 none swap sw 0 0\n\n#\n#Bind mounts …
Run Code Online (Sandbox Code Playgroud)

encryption fstab mount ecryptfs home-directory

5
推荐指数
1
解决办法
1202
查看次数

在剪贴板上设置密码是否不安全?

所以我现在已经使用了truecrypt好几年了。大约 6 个月前,在我得知我的密码之前(它真的很长,我不希望它容易受到单词列表的影响),我常常从文本文件中复制并粘贴它。

我没有启用交换空间,但我想知道我的密码是否可以恢复?srm我在文本文件上使用了sfill,并且在文件系统上做了一个,以便应该将其从文件系统中删除有人知道剪贴板是否存储在硬盘或内存上吗?有什么想法吗?

encryption clipboard truecrypt data-recovery secure-erase

5
推荐指数
2
解决办法
2134
查看次数

如何使用 dm-crypt 在加密的纠错 RAID 1 设备上安装 Ubuntu?

我想在具有dm-integrity和 LUKS2-encryption的两磁盘 RAID 1 上安装 Ubuntu 。

不幸的是,Ubiquity 和替代的 textmode-installer 都没有提供这样的解决方案。

虽然这看起来很容易手动完成,但我还无法安装系统。

两个驱动器的布局如下:

  1. /dev/sdX1 [ext2] 用作未加密 /boot
  2. /dev/sdX2[未格式化] 要在 LVM 中配置为加密/root&swap

我在实时系统上格式化了两个驱动器gparted,然后cryptsetup luksFormat --type luks2 --integrity hmac-sha256 /<device>/<partition>作为基础对其中一个驱动器执行,以便在稍后的手动安装程序中创建 RAID 设备、LVM 和文件系统。

但是,手动分区程序无法识别加密分区,我无法继续使用它们。

我怎样才能“打开”加密分区来为系统安装设置它们,而无需先重新格式化它们?

这种方法还有什么需要考虑的吗?Ubuntu 是否需要某些 LUKS 参数,或者是否建议为此目的使用某些东西?

我是否必须在安装后手动将设备添加到文件中才能在启动时正确解密?该--integrity选项是否自动使用?

这是最好的方法还是有另一种方法来实现这一目标?(不包括 Btrfs/ZFS 文件系统的使用)

encryption partitioning raid cryptsetup system-installation

5
推荐指数
1
解决办法
413
查看次数

安装 Ubuntu 后,我可以重新打开 Windows Bitlocker 吗?

我正在我的新笔记本电脑上安装 Ubuntu 20.04,它预装了 Windows 10,我需要禁用 Bitlocker 才能安装 Ubuntu,问题是,我可以在安装后启用它吗?

encryption windows-10

5
推荐指数
0
解决办法
1089
查看次数

Raspberry Pi 4 和 Ubuntu Desktop 20.10 上的 LUKS 磁盘加密

使用为 Raspberry Pi 4(64 位 ARM)预安装的 Ubuntu Desktop 20.10 磁盘映像,您在安装系统时没有使用 LUKS 加密磁盘的选项,就像使用基于 x86 USB 的安装程序一样.

作为参考,我按照此处的说明将系统安装到外部 SSD:https : //ubuntu.com/tutorials/how-to-install-ubuntu-desktop-on-raspberry-pi-4#1-overview

总而言之,我对安装非常满意,但我更希望能够加密整个驱动器。我不想费心去弄清楚如何只加密主文件夹,所以如果有人知道如何在安装操作系统时使用 LUKS 加密 20.10 安装,我会很感激听到你是如何做到的。谢谢!

encryption luks raspberrypi 20.10

5
推荐指数
1
解决办法
7268
查看次数

加密分区以在 Ubuntu + Windows 中使用

我有一台双启动 Windows 10 / Ubuntu 20.04 的机器。我想设置一个专用于文档和其他数据的新 HDD(1 个分区) - 我想对其进行加密,但可以从两个操作系统访问。

我认为该分区的首选格式是 NTFS。但是目前哪种方式最适合加密,这两种操作系统都支持?

encryption partitioning windows

5
推荐指数
2
解决办法
555
查看次数