我正要使用 encryptfs 过程来迁移现有的主文件夹,发现该过程需要 2.5 倍的主文件夹大小才能完成。我家里有 258GB,但只有 430GB 可用。有没有一种方法可以在不重新安装的情况下加密家庭?
我的目标是我想要一个 Xubuntu/Ubuntu 双启动,但有一个问题 - 我希望使用 dm-crypt (本机提供)整个磁盘加密来完全加密磁盘。现在我知道,开箱即用的 ubuntu 安装程序不会让这对我来说变得简单,也许这是不可行的,因为我不确定我最终能否欺骗这些工具为每个根文件系统创建两个不同的 initrd 配置。
所以问题:
以前有人这样做过吗?我是否缺少一种简单的方法来做到这一点?
给定 (1) 是负数... 我应该为每个安装(xubuntu/ubuntu)创建单独的基本加密卷,还是应该只创建 1 个加密卷并在其中单独安装分区?我倾向于后者以使过程更简单。但是我不确定引导加载程序将如何处理这个问题。
b. 一旦我安装了第一个发行版,如果我使用 1 个加密卷,我如何解密它并安装第二个发行版(并正确更新引导加载程序、initrd 等)?
ubuntu (luks) 上的 hardrive 加密选项中是否有密码的最大长度?
当我安装 Ubuntu 15.04 时,我选择加密主文件夹。
现在我已经更改了用户密码,我仍然可以访问主文件夹。这是否意味着主文件夹加密密钥也已更改,或者如果有人知道我的旧密码,他们可以访问我的主文件夹吗?
今晚早些时候,我不得不使用命令行安装一个加密的外部硬盘。多亏了这些说明,我才成功,但我想知道-b该udisksctl命令的开关有什么作用。我浏览了手册页,没有提到它。是否表示正在解密的内容是块设备?
我按照以下步骤将/dev/sda4(UUID 5da9c956-e544-47e3-bb8e-fe18d9531b2f)上的正常交换转换为 16.04 上的加密交换分区:
禁用旧的交换分区并用零覆盖它:
sudo swapoff -a
sudo dd if=/dev/zero of=/dev/sda4 bs=4M
Run Code Online (Sandbox Code Playgroud)安装cryptsetup:
sudo apt install cryptsetup
Run Code Online (Sandbox Code Playgroud)编辑/etc/crypttab以包含此内容:
# <target name> <source device> <key file> <options>
cryptswap UUID=5da9c956-e544-47e3-bb8e-fe18d9531b2f /dev/urandom swap
Run Code Online (Sandbox Code Playgroud)编辑/etc/fstab以删除旧的交换行并将其替换为:
# cryptswap on /dev/sda4 configured in /etc/crypttab
/dev/mapper/cryptswap none swap sw 0 0
Run Code Online (Sandbox Code Playgroud)重新加载 cryptdisks 配置:
sudo service cryptdisks reload
sudo service cryptdisks-early reload
Run Code Online (Sandbox Code Playgroud)启用新的加密交换:
sudo swapon -a
Run Code Online (Sandbox Code Playgroud)但是,这最后一步给了我以下错误消息:
swapon: stat of /dev/mapper/cryptswap failed: No such file or directory …Run Code Online (Sandbox Code Playgroud) 我有两个具有相同文件的外部磁盘。一个是加密的,另一个不是。加密的比非加密的空间少得多,我现在假设这是因为非加密磁盘上的硬链接。
所以我想检查一下,是否有任何硬链接文件可能会在加密磁盘上加倍。如何识别硬链接?
如果您有任何其他想法,可用空间问题的原因可能是什么,我愿意接受想法。由于加密,文件是否可能需要更多空间?
我使用以下命令导出了一个新的用户变量 SSLKEYLOGFILE:
export SSLKEYLOGFILE=($HOME)/sslkeylog.log
Run Code Online (Sandbox Code Playgroud)
如果我正常打开 Firefox 或 Chrome,则不会 创建sslkeylog.log文件(即使创建,即使我通过浏览器浏览 ssl 流量也是空的)。是否有特殊的终端命令可以打开启用了这些功能的浏览器?如果是,那是什么?
encryption ×10
luks ×2
cryptsetup ×1
dual-boot ×1
ecryptfs ×1
encfs ×1
external-hdd ×1
firefox ×1
grub2 ×1
hard-drive ×1
hard-link ×1
installation ×1
password ×1
security ×1
ssl ×1
swap ×1
wireshark ×1