Является ли ecryptfs-setup-swap постоянным?

У меня есть то, что я думаю, это быстрый вопрос: работает ecryptfs-setup-swap в системе, где домашний каталог или шифрование подкачки не были включены, когда он был установлен постоянно? На странице руководства по адресу http://manpages.ubuntu.com/manpages/precise/man1/ecryptfs-setup-swap.1.html говорится, что ecryptfs-setup-swap "обнаружит существующие разделы подкачки или файлы подкачки и зашифрует их, используя cryptsetup". Я не понимаю ecryptfs-setup-swap Необходимо запускать каждый раз, когда загружается система, или если его нужно запустить один раз, чтобы внести постоянные изменения в способ обработки пространства подкачки системой. Если изменение является постоянным, является ли оно постоянным для всех пользователей системы или только для того, кто работает ecryptfs-setup-swap (Я могу быть смущен тем, как работает пространство подкачки, я понимаю)?

Чтобы было понятно, я понимаю, что мне тоже нужно бежать ecryptfs-migrate-home в системе, чтобы зашифровать домашний каталог для моей учетной записи пользователя, и что это изменение будет постоянным. Я просто запутался в том, как обрабатывается пространство подкачки.

Буду признателен за любую информацию, которая поможет мне лучше понять! Спасибо!

PS В учебнике по адресу http://bodhizazen.net/Tutorials/Ecryptfs говорится, что после использования ecryptfs-setup-swap, "новая запись для вашего зашифрованного свопа автоматически генерируется в /etc/fstab, но, к сожалению, на момент написания этой статьи старая запись не удаляется, и вы должны удалить ее вручную (или получить сообщения об ошибках при загрузке)". Это все еще правда?

Полное раскрытие: я также разместил этот вопрос на https://askubuntu.com/questions/276374/is-ecryptfs-setup-swap-persistent. Как только на этот вопрос будет дан ответ здесь или там, я заберу оставшийся без ответа экземпляр.

1 ответ

Решение

Бег ecryptfs-setup-swap вносит постоянные изменения в /etc/fstab а также /etc/crypttab это гарантирует, что ваше пространство подкачки шифруется при каждой загрузке.

Случайный ключ генерируется и используется для шифрования подкачки при каждой загрузке.

Единственное исключение из вышесказанного возникает, если вы добавляете новые файлы подкачки или разделы подкачки после того, как вы запустите ecryptfs-setup-swap, поскольку он действует только на пространство подкачки, присутствующее в то время.

Полное раскрытие: я автор и сопровождающий eCryptfs и ecryptfs-setup-swap ,

Другие вопросы по тегам