Qual é o comportamento esperado para o ecryptfs?

3

Sou relativamente novo usuário GNU / Linux e atualmente uso o Xubuntu 14.04 LTS. Eu tenho meu usuário principal e também habilitei a conta root (mas não usei e a senha do root foi configurada).

Estou interessado em ecryptfs e leio muitos artigos, incluindo estes:

Eu decidi realizar vários testes na VM. Eu acho que o que achei deve ser algum bug. Eu apreciaria seus comentários.

Testado:

  • Ubuntu GNOME 15
  • Lubuntu 15
  • Xubuntu 14 LTS

Como faço para testar:

  • Instalação - padrão com a opção de criptografar a pasta Pessoal durante a instalação
  • Eu habilito a conta root e crio uma senha ( Como habilitar o login root? )

O que acontece em todos eles: Eu desliguei a máquina. Comece. Se eu fizer login pela primeira vez com root, o root não poderá ver a pasta / arquivos do meu usuário / eles serão criptografados.

  • No entanto, o que acontece no Ubuntu e no Lubuntu 15:

    Se eu fizer login no meu usuário, verificar arquivos e fazer o logoff completo, eventualmente faça o login com root, o root poderá ver os arquivos do meu usuário. Isso deve ser bom se entender corretamente os artigos acima? Ou não? Se a conta do usuário estiver desconectada, o root ainda poderá ler os arquivos de outros usuários?

  • O que acontece no Xubuntu 14 LTS:

    Se eu fizer login no meu usuário, eu me desconectar e, eventualmente, logar com root, root NÃO PODE ler o diretório / diretório inicial do meu usuário. Não importa como eu tente, se root primeiro ou usuário primeiro, Se o usuário tiver feito logoff, o root não poderá ler os arquivos do meu usuário?

Então, qual é realmente o comportamento esperado? Algum erro?

Eu realmente aprecio a opinião de todos e palavras de especialistas. Obrigada!

    
por Popssy 27.06.2015 / 00:11

1 resposta

1

Eu acho que seus resultados de teste para o Xubuntu são o comportamento esperado / desejado; enquanto um usuário estiver logado (montar / descriptografar sua pasta pessoal), o root também poderá ver seus arquivos. Caso contrário, quando um usuário fizer logout, os arquivos devem permanecer criptografados / desmontados.

Por que isso não está acontecendo ... Eu duvido que seja um cache de disco mantendo os arquivos visíveis depois que eles foram desmontados. Ou talvez o eCryptFS não esteja configurado para desmontar corretamente ao efetuar logout.

Parece um bug do Ubuntu / Lubuntu 15. Encontrar uma maneira rápida / fácil de repeti-la em uma nova instalação em uma VM deve ser muito útil para os bugfixers. Pode já haver um relatório de erros existente sobre ele, eu não pesquisei, mas aqui está a página de ajuda do Ubuntu sobre "bons e detalhados relatórios de bugs"

por Xen2050 29.06.2015 / 05:13