Desde EncFs é considerado inseguro, não é aconselhável usá-lo. Está planejado para ser corrigido na próxima versão, mas seria insensato começar a usá-lo agora enquanto estiver inseguro. O eCryptfs é seguro e você pode ter um diretório privado no seu diretório home com:
ecryptfs-setup-private --noautomount
E siga a direção. Ele tornará .Private como diretório criptografado e Private como o local onde está montado. Com a opção --noautomount
, ele não será montado até que você dê um clique duplo em "Acessar meus dados privados" no diretório particular.
Resposta antiga
A versão atual do EncFs tem falhas de segurança conhecidas em janeiro de 2014. leia o relatório antes usando EncFs.
Com base nos seus comentários, você deve dar uma olhada em encfs . Eu tenho usado isso muito antes do Ubuntu ter ecyptfs
e mesmo que eu mantenha meus arquivos privados em ~/Private
hoje eu ainda tenho meu antigo ~/safe
que eu uso para informações confidenciais que não precisam ser montadas o tempo todo .
# install encfs
sudo apt-get install encfs
# setup. directories need to be absolute paths
SAFE=~/safe
SAFE_ENC=~/.safe
mkdir $SAFE
mkdir $SAFE_ENC
# this is for mounting the fs (or create for first time mount)
encfs -i 10 $SAFE_ENC $SAFE
Na primeira vez que você executar isso, será perguntado se deseja criar um novo sistema de arquivos criptografado. Apenas a pressão RETURN cria uma com as opções padrão. A opção -i 10
fará com que o disco seja desmontado se houver dez minutos de inatividade. Lembre-se de não fazer cd $SAFE
ou mantê-lo aberto em um gerenciador de arquivos, já que é considerado atividade.
Se você tem vários sistemas que irão acessar isto (por exemplo, tendo $ SAFE_ENC em um armazenamento em nuvem) você deve criá-lo com a versão mais antiga do Ubuntu ou então ele pode não funcionar no sistema se criado com um sistema mais novo. (é possível, mas você precisa especificar opções compatíveis) Eu usei isso desde 2006 e estou muito feliz com isso.
Encfs tem várias aplicações. Por exemplo. ultimamente eu comecei a usá-lo para o meu pen drive USB também. Eu tenho um polegar de 16GB que tem 2GB ao vivo ubuntu-presistence com um 14GB que o sistema ao vivo monta depois de pedir senha. Ao usá-lo de outros sistemas, eu montei a unidade manualmente no terminal, mas seria trivial fazer com que os meus sistemas a identificassem como minha unidade segura e montá-la com o meu chaveiro. Eu também montei na minha máquina de trabalho do Windows.
Ao configurar isso, descobri que há alguns pacotes suplementares que podem ser usados para gerenciar o encfs do ambiente de desktop e obtê-lo como ecryptfs.