Risposte:
Non è necessario crittografare nuovamente la directory principale e non è necessario eseguire ulteriori passaggi.
La tua home directory non è direttamente crittografata con la tua password. Invece, la passphrase utilizzata per crittografare la home directory viene crittografata con la tua password.
Quando si modifica la password, la passphrase della home directory viene nuovamente crittografata con la nuova password, pertanto è necessario avere accesso continuo ai file con la nuova password.
Questo viene gestito tramite PAM (Pluggable Authentication Modules), quindi dovrebbe funzionare con qualsiasi strumento di modifica della password. L'eccezione è la modifica della password amministrativa in cui non viene fornita la password originale. Tuttavia, questo è un comportamento previsto: se l'amministratore potesse decrittografare i file senza conoscere la password, non ci sarebbe protezione effettiva.
Nel caso in cui si esegua una modifica della password amministrativa, dopo aver montato la propria directory home con
ecryptfs-mount-private
e la tua vecchia password, problema
ecryptfs-rewrap-passphrase ~/.ecryptfs/wrapped-passphrase
per cambiare la password da scartare in modo che corrisponda a quella nuova. In questo modo la tua home directory verrà montata automaticamente all'accesso, proprio come una volta.
passwd
strumento da riga di comando ) dovrebbe funzionare.
ecryptfs-mount-private
e la vecchia password, ecryptfs-rewrap-passphrase ~/.ecryptfs/wrapped-passphrase
eseguire il problema per modificare la password non utilizzata per adattarla a quella nuova.