Garanta a criptografia de troca, adicione / var criptografia, criptografia full HD

1
  1. Eu criptografei meu swap com o ecryptfs, mas algumas vezes, quando inicializo durante a tela inicial, ele diz que a troca não está criptografada, então desaparece. Como posso verificar se está encriptado?

  2. Somente meus arquivos $ HOME são criptografados. O que pode ser feito sobre as informações que vazam nos diretórios do sistema, como / var / log? Para onde vaza? Como posso limpá-los sistematicamente?

  3. Supondo que a resposta para o número 2 é que vaza bastante, a criptografia full HD é a melhor opção para resolver isso? Se sim, qual programa gratuito usar, já que o ecryptfs não possui essa opção?

por Strapakowsky 31.08.2011 / 09:30

1 resposta

2

Você deveria fazer uma pergunta de cada vez, em vez de 3 juntos.

Você pode ver suas partições de troca com:

cat /proc/swaps

E você pode ver sua configuração de partição de troca criptografada do mapeador de dispositivos com:

cat /etc/crypttab

Contanto que todas as suas partições de troca listadas em /proc/swaps também estejam configuradas para criptografia em /etc/crypttab , você estará em boa forma.

Diretório Doméstico A criptografia destina-se apenas a proteger os dados armazenados em seu diretório pessoal e tem o objetivo de equilibrar segurança, usabilidade e desempenho. Vários bits de informações do sistema "vazam" (como você diz) para /etc (arquivos de configuração), /var (variando informações de programa e arquivos de log) e /tmp (arquivos temporários). Se você quiser criptografar tudo isso, você deve usar a criptografia de disco completo, que você pode configurar na instalação usando a mídia de instalação alternativa do Ubuntu .

    
por Dustin Kirkland 17.02.2012 / 17:49