ecrytfs - цель Private.sig и Private.mnt?

11

Я просто переключился ecryptfsи мне это нравится в сочетании с добавочными резервными копиями. Но то, что я не понял, - это то, что Private.sigи Private.mntфайлы используются раньше. Почему их следует хранить, особенно для резервного копирования?

Может ли кто-нибудь объяснить, пожалуйста?

Franz
источник

Ответы:

7

Private.mntэто файл конфигурации, считываемый mount.ecryptfs_privateпри входе в систему, который определяет, где должен быть смонтирован зашифрованный каталог. Если вы зашифровали свой домашний каталог, это будет $HOME. Но некоторые люди предпочитают шифровать другой каталог, возможно, подмножество $HOME, например $HOME/Private.

Private.sigсодержит «подписи» или «хэши» ваших ключей шифрования. Они используются в качестве «ручек» для определения используемых ключей. Он предоставляет безопасный и надежный механизм для eCryptfs, чтобы определить, используете ли вы правильный ключ или нет.

Оба из них абсолютно необходимы, и eCryptfs НЕ будет работать должным образом без них !!!

Полное раскрытие: я один из авторов и сопровождающих eCryptfs .

Дастин Киркланд
источник
1
Страница man для mount.ecryptfs_privateсостояний использует ~ / .ecryptfs / Private.sig, но не Private.mnt - там написано, что она всегда используется $HOME/Private as the DESTINATION. Является ли справочная страница правильной?
Под
Глядя только на источник ecryptfs-setup-privateи ecryptfs-verifyиспользовать его?
Под