AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / ubuntu / 问题 / 692628
Accepted
Asarluhi
Asarluhi
Asked: 2015-11-02 08:57:01 +0800 CST2015-11-02 08:57:01 +0800 CST 2015-11-02 08:57:01 +0800 CST

ecryptfs 和登录密码与挂载密码

  • 772

我安装并使用它在我的主目录中ecryptfs-utils创建了一个加密文件夹。Private

在创建Private加密文件夹期间,我被要求输入登录密码和安装密码。据我所知,登录密码应该与我的 Ubuntu 用户登录密码匹配,并且应该需要安装密码才能访问加密文件夹。

令我惊讶的是,每当我想挂载我的私人文件夹运行命令ecryptfs-mount-private时,我都会被要求输入我的登录密码而不是我的挂载密码。是这样ecryptfs吗?

我认为这两个密码是双重保护,以防有人破解我的登录密码,以保护我最私密的数据。

那么,挂载密码有什么用,什么时候需要某人(谁)使用它?

password
  • 2 2 个回答
  • 10178 Views

2 个回答

  • Voted
  1. Best Answer
    A.B.
    2015-11-02T23:29:18+08:002015-11-02T23:29:18+08:00

    这些不是我的话,但我无法更好地解释它......

    登录密码

    这是每次挂载加密目录时必须输入的密码。如果您希望在登录时自动挂载,它必须与您登录用户帐户时使用的密码相同。

    安装密码

    这用于导出实际的文件加密主密钥。因此,除非您知道自己在做什么,否则您不应该输入自定义的 - 而是按 Enter 让它自动生成一个安全的随机的。它将使用登录密码进行加密,并以这种加密形式存储在~/.ecryptfs/wrapped-passphrase. 稍后它会在需要时在 RAM 中再次自动解密(“展开”),因此您无需手动输入。请确保此文件不会丢失,否则您将永远无法再次访问您的加密文件夹!您可能想运行ecryptfs-unwrap-passphrase以查看未加密形式的挂载密码,将其写在一张纸上,并将其保存在保险箱(或类似物品)中,以便您可以使用它来恢复加密数据,以防万一wrapped-passphrase文件意外丢失/损坏,或者您忘记了登录密码。

    资源

    • 13
  2. matthieu
    2016-03-17T03:14:59+08:002016-03-17T03:14:59+08:00

    我遇到了和你完全一样的问题,我对整个过程以及所有这些密码的含义感到非常困惑。挖掘之后,我找到了@AB 推荐的网站,它很有帮助。

    我会添加一些东西:

    登录密码也称为包装密码。这个姓氏对我来说更有意义,因为它是包装和解开mount passphrase的密码。它有时被称为登录密码,因为默认情况下,ecryptfs 希望使用您的用户登录密码作为包装密​​码。

    恕我直言,我发现将包装密码短语作为您的登录密码确实不切实际且危险,因为如果入侵者找到了您的登录密码,那么拥有加密目录就没有意义了,因为他可以使用相同的密码对其进行解密。

    看到你这么说,我只能想象你也有同样的看法:

    我认为这两个密码是双重保护,以防有人破解我的登录密码,以保护我最私密的数据。

    所有这些都让我们得出我的最后一点:有一种简单的方法(但对于刚接触该问题的人来说并不那么明显)来选择不同于您的用户登录密码的包装密码。创建私人目录时,请使用该选项-w, --wrapping(有关更多信息,请参见手册页):

    ecryptfs-setup-private -w

    它可能也适用于已经存在的文件夹,但我认为您还必须使用它-f来强制更新。

    • 8

相关问题

  • 在登录屏幕上自动选择用户

  • 如何轻松加密文件?

  • 通过 SSH 禁用密码访问?

  • 如何更改确定有效用户密码的规则?[关闭]

  • 用户如何避免在启动时输入密码?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    如何运行 .sh 脚本?

    • 16 个回答
  • Marko Smith

    如何安装 .tar.gz(或 .tar.bz2)文件?

    • 14 个回答
  • Marko Smith

    如何列出所有已安装的软件包

    • 24 个回答
  • Marko Smith

    无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗?

    • 25 个回答
  • Martin Hope
    Flimm 如何在没有 sudo 的情况下使用 docker? 2014-06-07 00:17:43 +0800 CST
  • Martin Hope
    Ivan 如何列出所有已安装的软件包 2010-12-17 18:08:49 +0800 CST
  • Martin Hope
    La Ode Adam Saputra 无法锁定管理目录 (/var/lib/dpkg/) 是另一个进程在使用它吗? 2010-11-30 18:12:48 +0800 CST
  • Martin Hope
    David Barry 如何从命令行确定目录(文件夹)的总大小? 2010-08-06 10:20:23 +0800 CST
  • Martin Hope
    jfoucher “以下软件包已被保留:”为什么以及如何解决? 2010-08-01 13:59:22 +0800 CST
  • Martin Hope
    David Ashford 如何删除 PPA? 2010-07-30 01:09:42 +0800 CST

热门标签

10.10 10.04 gnome networking server command-line package-management software-recommendation sound xorg

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve