Eu uso o eCryptFS para criptografar o diretório inicial do meu laptop. Meu script de backup copia os arquivos criptografados em um servidor (junto com tudo o mais (home/.ecryptfs
).
Como montar os arquivos criptografados do backup? Gostaria de verificar se posso fazer isso e se tudo está no lugar.
Minha tentativa ingênua com
mount -t ecryptfs /backup/home/.ecryptfs/boldewyn /mnt/test
não funcionou, o eCryptFS queria criar uma nova partição.
Respostas:
Supondo que você use o esquema de criptografia padrão do Ubuntu, sem ajustes adicionais.
A "pasta" $ HOME / .ecryptfs é na verdade apenas um link.
O verdadeiro local onde seus arquivos ficam é /home/.ecryptfs/$USER
Existem duas pastas: .Private (com seus arquivos criptografados) e .ecryptfs, com arquivos como montagem automática, montagem automática, Private.mnt, Private.sig, frase-quebra automática.
Espero que os arquivos de destino sejam copiados para o backup do host.
Se não houver backup da sua senha criptografada neste servidor, você estará perdido. Se houver um backup, seu esquema de criptografia será enfraquecido ao armazenar sua senha secreta na Web, a menos que você controle o host em que faz o backup.
Encontrei este script para montagem:
fonte
$HOME/Private
ponto de montagem, basta usarROOT=$HOME
no script. Eu mudei o script paraROOT=${ROOT:-/home/.ecryptfs/$USER}
apenas passar esse valor pelo ambiente.sudo mount -t ecryptfs .Private /mnt/private
não funciona no Ubuntu. Hmm - bug de 6 anos ....