Gostaria de usar o ecryptfs para criptografar um diretório aleatório (ou seja, não o meu diretório pessoal ou um subdiretório, principalmente devido a limitações de espaço em disco na minha partição pessoal) e montar esse diretório quando eu entrar na minha conta. Não consigo ver como fazer isso ou mesmo se é realmente possível com o software existente. Vi posts que fornecem sugestões vagas (por exemplo, para usar mount.ecryptfs_private
com a opção ALIAS), mas ainda não encontrei instruções simples e passo a passo sobre como fazer isso. Alguém seria capaz de fornecer essas instruções ou me direcionar para onde encontrá-las?
ecryptsfs-setup-private
, não tenho certeza do que acontecerá se você já tiver uma casa criptografada e realmente não quiser tentar por medo de fazer coisas ruins.
gpg
. Digamos que você queira armazenar a pasta com segurança mydata
e usá-la tar -c mydata | gpg --symmetric > mydata.tar.gpg && rm -rf mydata
para armazenar e gpg --decrypt mydata.tar.gpg | tar -x
restaurar seus dados. Você pode usar facilmente sua chave pública / privada para proteger seus dados, o que parece aconselhável. Somente pequenas quantidades de dados devem ser armazenadas com esse método. @Rinzwind
rm -fR mydata
. Esses dados podem ser recuperados do disco muito depois que você os "exclui". Eu não estou certo de como garantir que é, mas eu inclinar-se para um "recursiva" fragmente em vez disso: find mydata -type f -exec shred -uz -- {} \;
. Observe que a fragmentação é eficaz apenas em sistemas de arquivos não registrados em diário e em certos tipos de dispositivos. Onde importa, deve-se pesquisar da melhor maneira. Não acho que seja uma prática segura: criptografar e descriptografar o arquivo como este. As probabilidades são de que será ineficaz.