Является ли ecryptfs-setup-swap постоянным?
У меня есть то, что я думаю, это быстрый вопрос: работает ecryptfs-setup-swap
в системе, где домашний каталог или шифрование подкачки не были включены, когда он был установлен постоянно? На странице руководства по адресу http://manpages.ubuntu.com/manpages/precise/man1/ecryptfs-setup-swap.1.html говорится, что ecryptfs-setup-swap
"обнаружит существующие разделы подкачки или файлы подкачки и зашифрует их, используя cryptsetup". Я не понимаю ecryptfs-setup-swap
Необходимо запускать каждый раз, когда загружается система, или если его нужно запустить один раз, чтобы внести постоянные изменения в способ обработки пространства подкачки системой. Если изменение является постоянным, является ли оно постоянным для всех пользователей системы или только для того, кто работает ecryptfs-setup-swap
(Я могу быть смущен тем, как работает пространство подкачки, я понимаю)?
Чтобы было понятно, я понимаю, что мне тоже нужно бежать ecryptfs-migrate-home
в системе, чтобы зашифровать домашний каталог для моей учетной записи пользователя, и что это изменение будет постоянным. Я просто запутался в том, как обрабатывается пространство подкачки.
Буду признателен за любую информацию, которая поможет мне лучше понять! Спасибо!
PS В учебнике по адресу http://bodhizazen.net/Tutorials/Ecryptfs говорится, что после использования ecryptfs-setup-swap
, "новая запись для вашего зашифрованного свопа автоматически генерируется в /etc/fstab, но, к сожалению, на момент написания этой статьи старая запись не удаляется, и вы должны удалить ее вручную (или получить сообщения об ошибках при загрузке)". Это все еще правда?
Полное раскрытие: я также разместил этот вопрос на https://askubuntu.com/questions/276374/is-ecryptfs-setup-swap-persistent. Как только на этот вопрос будет дан ответ здесь или там, я заберу оставшийся без ответа экземпляр.
1 ответ
Бег ecryptfs-setup-swap
вносит постоянные изменения в /etc/fstab
а также /etc/crypttab
это гарантирует, что ваше пространство подкачки шифруется при каждой загрузке.
Случайный ключ генерируется и используется для шифрования подкачки при каждой загрузке.
Единственное исключение из вышесказанного возникает, если вы добавляете новые файлы подкачки или разделы подкачки после того, как вы запустите ecryptfs-setup-swap
, поскольку он действует только на пространство подкачки, присутствующее в то время.
Полное раскрытие: я автор и сопровождающий eCryptfs и ecryptfs-setup-swap
,