ecrytfs-Private.sigおよびPrivate.mntの目的?


11

切り替えてecryptfs、増分バックアップと組み合わせて気に入っています。しかし、私が理解していないことはあるものですPrivate.sigし、Private.mnt使用済みの前部をファイル。特にバックアップのために保存しておく必要があるのはなぜですか?

誰か説明してもらえますか?

回答:


7

Private.mntmount.ecryptfs_private暗号化されたディレクトリをマウントする場所を定義する、ログイン時に読み取られる構成ファイルです。ホームディレクトリを暗号化した場合、これはになります$HOME。しかし、一部の人は他のディレクトリ、おそらくサブセットを暗号化することを選択した$HOMEように、$HOME/Private

Private.sig暗号化キーの「署名」または「ハッシュ」が含まれています。これらは、使用中のキーを識別するための「ハンドル」として使用されます。これは、eCryptfs が正しいキーを使用しているかどうかを判断するための安全なメカニズムを提供します。

これらの両方が絶対に必要であり、eCryptfsそれらがないと正しく機能しません!!!

完全な開示:私はeCryptfsの作成者およびメンテナーの1人です。


1
mount.ecryptfs_private〜/ .ecryptfs / Private.sigを使用するがPrivate.mntは使用しないという状態のマニュアルページ-常に使用するように記載されています$HOME/Private as the DESTINATION。マニュアルページは正しいですか?
ポッド2017

ソースのみecryptfs-setup-privateを見てecryptfs-verifyそれを使用しますか?
ポッド
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.