Vorrei utilizzare ecryptfs per crittografare una directory casuale (cioè, non la mia directory home o una sua sottodirectory, principalmente a causa delle limitazioni dello spazio su disco sulla mia partizione home) e montare quella directory quando accedo al mio account. Non riesco a vedere come farlo o anche se è davvero possibile con il software esistente. Ho visto post che forniscono vaghi suggerimenti (ad esempio, da utilizzare mount.ecryptfs_private
con l'opzione ALIAS), ma non ho ancora trovato istruzioni semplici e dettagliate su come farlo. Qualcuno sarebbe in grado di fornire queste istruzioni o indirizzarmi verso dove trovarle?
ecryptsfs-setup-private
, non sono sicuro di cosa accadrà se hai già una casa crittografata e non vuoi davvero provare per paura che faccia cose cattive.
gpg
. Supponi di voler archiviare la cartella in modo sicuro, mydata
quindi puoi utilizzarla tar -c mydata | gpg --symmetric > mydata.tar.gpg && rm -rf mydata
per archiviare i dati e gpg --decrypt mydata.tar.gpg | tar -x
ripristinarli. Puoi facilmente usare la tua chiave privata / pubblica per proteggere i tuoi dati, il che sembra consigliabile. Solo piccole quantità di dati devono essere archiviate con questo metodo. @Rinzwind
rm -fR mydata
. I dati potrebbero essere recuperati dal disco molto tempo dopo averli "eliminati". Io non sono sicuro di come rendere sicuro lo è, ma mi piacerebbe propendere per un "ricorsivo" brandello invece: find mydata -type f -exec shred -uz -- {} \;
. Nota, la distruzione è efficace solo su file system non registrati su giornale e su alcuni tipi di dispositivi. Dove importa, dovresti cercare nel modo migliore. Non credo sia una pratica sicura: crittografare e decrittografare l'archivio in questo modo. Le probabilità sono che sarà inefficace.