A alteração da senha irá criptografar novamente meu diretório pessoal?

24

Eu preciso alterar minha senha de usuário. Preciso dar passos adicionais para o meu diretório pessoal criptografado se tornar inacessível com a minha senha antiga e acessível apenas com a minha nova senha?

    
por Septagram 06.04.2011 / 02:47

1 resposta

37

Não há necessidade de criptografar novamente o seu diretório pessoal, e nenhuma outra etapa precisa ser executada.

Seu diretório pessoal não está diretamente criptografado com sua senha. Em vez disso, a frase secreta usada para criptografar o diretório inicial é criptografada com sua senha.

Quando você altera sua senha, a frase secreta do diretório pessoal é criptografada novamente com sua nova senha, portanto, você deve ter acesso contínuo aos seus arquivos com a nova senha.

Isso é tratado via PAM (Pluggable Authentication Modules), portanto, deve funcionar com qualquer ferramenta de alteração de senha. A exceção é a alteração de senha administrativa em que a senha original não é fornecida. Esse é o comportamento esperado: se o administrador puder descriptografar seus arquivos sem saber sua senha, não haverá proteção real.

No caso de você realizar uma alteração de senha administrativa, após montar seu diretório pessoal com

ecryptfs-mount-private

e sua senha antiga, problema

ecryptfs-rewrap-passphrase ~/.ecryptfs/wrapped-passphrase

para alterar a senha de desembrulhar para corresponder à sua nova. Dessa forma, seu diretório pessoal será montado automaticamente no login, como costumava fazer.

    
por James Henstridge 06.04.2011 / 03:36