O ecryptfs-setup-swap é persistente?

2

Tenho o que acho ser uma pergunta rápida: está executando ecryptfs-setup-swap em um sistema que não tinha o diretório home ou a criptografia de troca ativada quando foi instalado como persistente? A página man do link afirma que ecryptfs-setup-swap "detectará as informações existentes Troque partições ou troque arquivos, e os criptografe, usando cryptsetup. " Eu não entendo se ecryptfs-setup-swap precisa ser executado toda vez que o sistema é inicializado, ou se apenas precisa ser executado uma vez para fazer uma mudança permanente em como o espaço de troca é manipulado pelo sistema. Se a mudança for permanente, ela será permanente para todos os usuários no sistema, ou apenas para a que executa ecryptfs-setup-swap (eu posso estar confuso sobre como o espaço de troca funciona em geral, eu percebo)?

Para ser claro, eu entendo que também preciso executar ecryptfs-migrate-home no sistema para criptografar o diretório home da minha conta de usuário, e que essa alteração será persistente. Estou confuso sobre como o espaço de troca é manipulado.

Gostaria que qualquer informação me ajudasse a entender melhor! Obrigada!

P.S. Um tutorial no link indica que depois de usar ecryptfs-setup-swap , "uma nova entrada para sua troca criptografada é gerada automaticamente em / etc / fstab , mas, infelizmente, a partir desta escrita, a entrada antiga não é removida e você deve removê-lo manualmente (ou sofrer mensagens de erro ao inicializar). " Isso ainda é verdade?

Divulgação completa: também postei essa pergunta no link . Uma vez que a pergunta seja respondida aqui ou ali, eu tomarei a instância sem resposta.

    
por J L 31.03.2013 / 09:49

1 resposta

3

A execução de ecryptfs-setup-swap faz alterações permanentes em /etc/fstab e /etc/crypttab que garantem que seu espaço de troca seja criptografado em cada inicialização.

Uma chave aleatória é gerada e usada para criptografar a troca a cada inicialização.

A única exceção ao acima ocorre se você adicionar novos arquivos de troca ou partições de troca após executar ecryptfs-setup-swap , já que ele opera somente no espaço de troca presente naquele momento.

Divulgação completa: Eu sou o autor e mantenedor de eCryptfs e ecryptfs-setup-swap .

    
por Dustin Kirkland 01.04.2013 / 15:50