Comment puis-je confirmer que j'utilise ecryptfs?

12

Existe-t-il un moyen simple de savoir si j'utilise ecryptfs sur mon répertoire personnel? J'ai essayé d'exécuter le ecryptfs-migrate-homescript il y a quelque temps, et il a échoué à mi-chemin. J'ai supposé qu'il avait recommencé à utiliser mon ancienne maison non chiffrée, mais je viens de remarquer que /home/.ecryptfs/naught10t/.Private existe et contient beaucoup de fichiers ...

rien101
la source

Réponses:

17

Si ecryptfs est utilisé, votre dossier personnel sera monté. Vous pouvez vérifier si c'est avec cette commande:

df -T

Quand je l'exécute, j'obtiens ce résultat:

kalle@Kalle-PC:~$ df -T
Filesystem           Type      1K-blocks       Used Available Use% Mounted on
/dev/sdc1            ext4      115376648    9002220 100513568   9% /
udev                 devtmpfs    2050188          4   2050184   1% /dev
tmpfs                tmpfs        824108       1128    822980   1% /run
none                 tmpfs          5120          0      5120   0% /run/lock
none                 tmpfs       2060264        900   2059364   1% /run/shm
/dev/sdb1            fuseblk  1953512444 1183183452 770328992  61% /media/x
/dev/sda2            ext4      861466440  138769200 678937216  17% /home
/home/kalle/.Private ecryptfs  861466440  138769200 678937216  17% /home/kalle

J'ai plusieurs disques sur mon système, mais la dernière ligne est la plus appropriée. Cela montre que /home/kalle/.Private de type ecryptfs est monté sur / home / kalle, qui est mon répertoire personnel.

Exécutez df -Tsur votre système et vérifiez les résultats.

Kalle Elmér
la source
Ai-je raison de dire que si je démonte /home/me/.Private, alors /home/me/devrait être vide? (sauf pour le .Privatedossier?)
naught101
Ce n'est pas obligatoire, mais si c'est le cas, cela signifie que les fichiers non chiffrés de votre dossier de départ n'existent plus et que vous utilisez ecryptfs. Si vos fichiers sont toujours là, cependant, cela signifierait que le contenu de votre maison a été dupliqué sur ecryptfs, mais pas supprimé de leur emplacement d'origine. Quel est le cas?
Kalle Elmér
On dirait que tout va bien. Chose intéressante cependant - j'ai dû me déconnecter et me connecter en tant que root, pour vérifier, et même si mon utilisateur était déconnecté, la partition ecryptfs était toujours montée - j'ai dû la démonter manuellement. Cela ne semble pas très sûr ...
naught101
1
Je suppose que cela ne vise qu'à empêcher les gens de lire les données directement à partir du disque, ce qui contournerait toutes les autorisations de fichier. Il est bon de savoir, cependant, que tout autre utilisateur avec les bonnes autorisations peut lire vos fichiers après vous être connecté.
Kalle Elmér
1

Tapez la commande mountdans un terminal. Cela répertoriera les périphériques et leur système de fichiers. Cherchez ecryptfs.


la source
1
Bien que je comprenne ce que vous voulez dire, cette réponse serait inutile pour un débutant.
naught101
Pour les débutants, exécutez ceci: echo "Votre répertoire personnel est crypté $ (mount | grep ecryptfs> / dev / null || echo 'not')."
sondra.kinsey
Cependant, la réponse de @Kalle Elmér est plus évolutive, car elle révèlera d'autres programmes qui montent votre répertoire personnel plutôt que d'être un répertoire normal.
sondra.kinsey