Se você possui uma conta com uma pasta pessoal criptografada, não é possível acessar os dados de texto sem formatação do usuário na pasta pessoal se esse usuário ainda não efetuou login, desde a última inicialização do sistema. Era o que eu esperava, porque na verdade não deveria ser praticamente possível acessar a pasta pessoal de um usuário sem que a senha seja inserida.
No entanto, descobri que quando um usuário com uma pasta inicial criptografada efetua login e depois efetua logout, os dados de texto sem formatação na pasta inicial ainda ficam acessíveis a outros usuários. Privilégios de acesso suficientes são necessários, é claro.
w
não lista o usuário e a saída de sudo pgrep -u <username>
está vazia, indicando que o usuário não possui nenhum processo em execução.
Qual o motivo desse comportamento? Por que não apenas bloquear a pasta pessoal do usuário após o logout?
grep -Fe ecryptfs /var/log/auth.log
aproximadamente quando o usuário desconectou?