Se hai un account con una cartella home crittografata, non puoi accedere ai dati di testo normale dell'utente nella loro cartella home se l'utente non ha ancora effettuato l'accesso, dall'ultimo avvio del sistema. Questo è quello che mi aspettavo perché in realtà non dovrebbe essere praticamente possibile accedere alla cartella principale di un utente senza che sia stata immessa la password.
Tuttavia, ho scoperto che quando un utente con una cartella home crittografata accede e quindi si disconnette, i dati di testo normale nella loro cartella home sono ancora accessibili ad altri utenti. Sono richiesti privilegi di accesso sufficienti, ovviamente.
w
non elenca l'utente e l'output di sudo pgrep -u <username>
è vuoto, indicando che l'utente non ha alcun processo in esecuzione.
Qual è la ragione di questo comportamento? Perché non bloccare semplicemente la cartella principale dell'utente dopo aver effettuato il logout?
grep -Fe ecryptfs /var/log/auth.log
circa il tempo in cui l'utente si è disconnesso?