hillux am
2. Januar 2009 – 16:13
Seit Ubuntu 8.10 ist es möglich, im Home-Verzeichnis ein automatisch verschlüsseltes Verzeichnis mit dem Namen Private zu erzeugen. Das Private-Verzeichnis wir beim Login automatisch eingehängt und beim Logout wieder ausgehängt. Der Zugriff auf enthaltene Daten ist nur vom jeweils aktiven Benutzer-Account im angemeldeten Zustand möglich. Auch von einer Live-CD kann auf den Ordner nicht zugegriffen werden.
Ich habe das mal nach folgender Anleitung erfolgreich ausprobiert:
Das Private-Verzeichnis erstellen
ecryptfs-utils installieren:
sudo apt-get install ecryptfs-utils
Das Verzeichnis erzeugen:
ecryptfs-setup-private
Das Anmelde-Passwort eingeben. Danach entweder eine Passphrase zum mounten eingeben oder automatisch erzeugen lassen.
In jedem Fall die Passphrase an einen sichern Ort aufbewahren! Sie wird zum wieder herstellen der Daten benötigt!
Abmelden und wieder anmelden.
Das Private-Verzeichnis benutzen
Nach dem ersten Login steht das Verzeichnis ~/Private zur Verfügung. Alle Daten, die in dieses Verzeichnis gespeichert werden, werden im versteckten Verzeichnis ~/.Private verschlüsselt.
Ich verwende Symlinks um Daten im Private-Verzeichnis zu verwalten. Um z.B. den Ordner Dokumente dauerhaft im Private-Verzeichnis zu speichern, sind folgende Schritte nötig:
Den kompletten Ordner mit
mv ~/Dokumente ~/Private
in das Private-Verzeichnis verschieben.
Damit der Ordner Dokumente trotzdem wie gewohnt erreichbar ist, mit
ln -s ~/Private/Dokumente ~/Dokumente
einen Symlink im Home-Verzeichnis setzen.
Das wars.
Funktioniert einfach und komfortabel.
Die Verschlüsselung entfernen bzw. deinstallieren
1)Vor der Deinstallation unbedingt alle im ~/Private-Verzeichnis vorhandenen Daten sichern!
2)Das Private-Verzeichnis mit ecryptfs-umount-private aushängen.
3)Das Private-Verzeichnis mit chmod 700 ~/Private beschreibbar machen.
4)Die Verzeichnisse ~/Private, ~/.Private, ~/.ecryptfs mit rm -rf ~/Private, ~/.Private, ~/.ecryptfs löschen. Achtung: Alle enthaltenen Daten werden dauerhaft gelöscht!
5)Ecryptfs Utilities mit sudo apt-get remove ecryptfs-utils libecryptfs0 deinstallieren.
6)Fertig und hoffentlich alle Daten gesichert
.
In der originalen Anleitung (englisch) sind auch Hinweise zur Daten-Wiederherstellung im Notfall zu finden. Vorher genau lesen!
https://help.ubuntu.com/community/EncryptedPrivateDirectory
Kategorie howto, LINUX | Keine Kommentare »