Как я могу подтвердить, что я использую ecryptfs?

12

Есть ли простой способ узнать, использую ли я ecryptfs в своем домашнем каталоге? Я пытался запустить ecryptfs-migrate-homeсценарий некоторое время назад, и он потерпел неудачу частично. Я предположил, что это вернулось к использованию моего старого простого незашифрованного дома, но я только заметил, что /home/.ecryptfs/naught10t/.Private существует, и в нем много файлов ...

naught101
источник

Ответы:

17

Если используется ecryptfs, ваша домашняя папка будет смонтирована. Вы можете проверить, если это с этой командой:

df -T

Когда я запускаю его, я получаю такой результат:

kalle@Kalle-PC:~$ df -T
Filesystem           Type      1K-blocks       Used Available Use% Mounted on
/dev/sdc1            ext4      115376648    9002220 100513568   9% /
udev                 devtmpfs    2050188          4   2050184   1% /dev
tmpfs                tmpfs        824108       1128    822980   1% /run
none                 tmpfs          5120          0      5120   0% /run/lock
none                 tmpfs       2060264        900   2059364   1% /run/shm
/dev/sdb1            fuseblk  1953512444 1183183452 770328992  61% /media/x
/dev/sda2            ext4      861466440  138769200 678937216  17% /home
/home/kalle/.Private ecryptfs  861466440  138769200 678937216  17% /home/kalle

У меня есть несколько дисков в моей системе, но последняя строка соответствует. Он показывает, что /home/kalle/.Private типа ecryptfs монтируется в / home / kalle, который является моим домашним каталогом.

Запустите df -Tна своей системе и проверьте результаты.

Калле Эльмер
источник
Прав ли я, что если я размонтирую /home/me/.Private, то /home/me/должен быть пустым? (кроме .Privateпапки?)
naught101
Это не обязательно должно быть, но если это так, то это означает, что незашифрованные файлы в вашей домашней папке больше не существуют, и вы используете ecryptfs. Однако, если ваши файлы все еще там, это будет означать, что содержимое вашего дома было продублировано в ecryptfs, но не удалено из исходного местоположения. В чем дело?
Калле Эльмер
Похоже, все хорошо. Интересная вещь - мне пришлось выйти из системы и войти в систему как пользователь root, чтобы проверить, и хотя мой пользователь вышел из системы, раздел ecryptfs все еще был подключен - мне пришлось вручную размонтировать его. Не кажется безопасным ...
naught101
1
Я предполагаю, что это предназначено только для того, чтобы люди не могли читать данные прямо с диска, что могло бы обойти все права доступа к файлам. Тем не менее, полезно знать, что любой другой пользователь с соответствующими правами может читать ваши файлы после того, как вы вошли в систему.
Kalle Elmér
1

Введите команду mountв терминал. Это перечислит устройства и их файловую систему. Ищите ecryptfs.


источник
1
Хотя я понимаю, к чему вы клоните, этот ответ будет бесполезен для новичка.
naught101
Для начинающих выполните следующее: echo «Ваш домашний каталог зашифрован $ (mount | grep ecryptfs> / dev / null || echo 'not')."
sondra.kinsey
Однако ответ @Kalle Elmér более перспективен на будущее, поскольку он покажет другие программы, которые монтируют ваш домашний каталог, а не обычный каталог.
sondra.kinsey