Ubuntu od 17.10 do 18.04 zaszyfrowane / home

10

1. Co stanie się podczas aktualizacji Ubuntu 17.10 z szyfrowaniem / home do Ubuntu 18.04?

Informacje o wersji Bionic Beaver

Inne zmiany systemu podstawowego od 16.04 LTS:

Instalator nie oferuje już opcji szyfrowanego domu za pomocą ecryptfs-utils. W tej wersji zaleca się stosowanie szyfrowania całego dysku. Błąd Launchpad # 1756840

2. Czy 18.04 będzie mógł korzystać z szyfrowanych (ecryptfs) / home?

edit: 3 jest teraz samodzielnym pytaniem

użytkownik58634
źródło
Przez fscrypt masz na myśli ecryptfs ? Aktualizacja do 18.04 nie powinna wyłączać / usuwać zaszyfrowanego domu.
dobey,
Wykonaj kopię zapasową przynajmniej wszystkich danych, których nie możesz utracić, zanim zaczniesz aktualizację do nowej wersji.
sudodus
W przypadku pytań 1 i 2: uaktualniłem z 17.10 do 18.04 z domowymi katalogami ecryptfs i nie było problemu. Na pytanie 3: fscrypt znajduje się w repozytorium, ale nie mam z tym doświadczenia.
Martin W
1
Zobacz także tę odpowiedź .
Redsandro
Możesz przeczytać moją odpowiedź na: askubuntu.com/questions/1029249/...
Mr. Cypherpunk

Odpowiedzi:

12

Zrobiłem próbną instalację 18.04 Beta Lubuntu w systemie z zaszyfrowanym domem. Ten system ma osobne /i /homepartycje, więc robiłem instalację „Coś innego”, formatowałem i instalowałem /, a nie dotykałem /home.

Za każdym razem, gdy robiłem to (ze starszymi wersjami instalatora) na ekranie, na którym wpisujesz swoją nazwę użytkownika, u dołu pojawiały się 3 opcje, z których jedna była „szyfrowaniem katalogu domowego” lub słowami w tym celu. Ta opcja była zawsze zaznaczona i wyszarzona (ponieważ instalator wiedział, że katalog domowy jest zaszyfrowany). Ta instalacja się nie zdarzyła - opcja nie była w ogóle oferowana - a po zakończeniu instalacji nie mogłem się zalogować.

Aby to naprawić, musiałem zrestartować komputer, przejść do logowania na terminalu ( Ctrl+ Alt+ F1) i zainstalować ecryptfs-utils. Kolejny restart i mogłem się zalogować.

Na tym samym komputerze był inny użytkownik z innym zaszyfrowanym domem. Nigdy nie udało mi się zalogować na to konto. W końcu usunąłem użytkownika, ponownie dodałem go do zaszyfrowanego domu i ponownie załadowałem jego katalog domowy z kopii zapasowej.

To wszystko było dość kłopotliwe i prawdopodobnie nie będę już szyfrował katalogów domowych.

Marmur Organiczny
źródło
+1. Dzięki za ten szczegółowy opis :-)
sudodus
1

Nie jest oferowany jako opcja domyślna. Jest nadal obsługiwany, a ecryptfs jest dostępny. Nie można go skonfigurować podczas normalnej instalacji.

Będzie można używać starych / domowych folderów zaszyfrowanych za pomocą ecryptfs, i można ręcznie tworzyć nowe.

Jak zawsze zalecana jest dobra kopia zapasowa, szczególnie przy aktualizacji systemu.

vidarlo
źródło