Я хотел бы использовать ecryptfs для шифрования случайного каталога (т.е. не моего домашнего каталога или его подкаталога, главным образом из-за ограничений дискового пространства на моем домашнем разделе) и монтировать этот каталог при входе в свою учетную запись. Я не вижу, как это сделать, или даже если это действительно возможно с существующим программным обеспечением. Я видел посты, которые содержат расплывчатые предложения (например, для использования mount.ecryptfs_private
с опцией ALIAS), но мне еще предстоит найти простые, пошаговые инструкции о том, как это сделать. Кто-нибудь сможет дать эти инструкции или направить меня туда, где их найти?
ecryptsfs-setup-private
, я не уверен, что произойдет, если у вас уже есть зашифрованный дом и вы действительно не хотите пытаться из-за боязни того, что это может сделать что-то плохое.
gpg
. Скажем, вы хотите надежно сохранить папку, а mydata
затем использовать ее tar -c mydata | gpg --symmetric > mydata.tar.gpg && rm -rf mydata
для хранения данных и gpg --decrypt mydata.tar.gpg | tar -x
их восстановления. Вы можете легко использовать свой закрытый / открытый ключ для защиты ваших данных, что представляется целесообразным. С этим методом следует хранить только небольшие объемы данных. @Rinzwind
rm -fR mydata
. Эти данные могут быть восстановлены с диска спустя долгое время после его «удаления». Я не знаю , как обеспечить это, но я бы склоняться к «рекурсивный» кромсать вместо: find mydata -type f -exec shred -uz -- {} \;
. Обратите внимание, что измельчение эффективно только в файловых системах без журналирования и на определенных типах устройств. Там, где это важно, следует исследовать наилучший способ. Я не думаю, что это безопасная практика: шифрование и дешифрование архива, как это. Скорее всего, это будет неэффективно.