更新2019-07
我正在使用运行多个加密的房屋fscrypt
。安装未加密的系统,并使用本指南fscrypt
在您的家庭中实施。
确保chmod 700
回家或使用,umask 077
因为fscrypt不会像以前那样自动设置权限ecryptfs
。
该API fscrypt
将来可能会更改,因此如果您尝试升级系统,请确保备份重要文件。
(此功能未在台式机上广泛使用。使用此功能,后果自负。)
更新2018-11
TL:DR; 您可以fscrypt
在Ubuntu 18.10+或Linux Mint 19.1+中尝试
看起来终于解决了。这是一个抢先指南:http : //tlbdk.github.io/ubuntu/2018/10/22/fscrypt.html
我在这里没有引用说明,因为它确实需要一些技巧,您最终可能会丢失家庭数据。
警告:@dpg用户发出的警告:“小心:我遵循了该“先发制人的指南”中的说明(在tty下进行了设置),并且出现了无限的登录循环。
仅出于教育目的考虑本指南。
接下来是我的原始答案:
原始答案2018-05
fscrypt
对于家庭加密仍然没有解决。
登录后,如何设置fscrypt来加密/ home目录并解密?
这是我们很多人想要的。看来,Ubuntu团队无法ecryptfs
在Ubuntu 18.04上正常工作,也无法及时修复fscrypt
计划的Ubuntu 18.04版本中的家庭加密选项中的错误。
对于fscrypt
,至少是一个导致其目前无法用于家庭加密的严重错误:
此外,我们需要一种透明的身份验证/解锁方法,才能真正替代“旧的” ecryptfs类型的家庭加密。在这里跟踪:
打开这些问题后,您可以考虑此时家庭加密已损坏。有了这个,我和我的同事们认为Ubuntu 18.04 18.04.1目前还没有完成,并希望fscrypt
在Ubuntu 18.04.1 18.04.2中恢复家庭加密(使用新的更好的方法)。
在此之前,我们一直坚持使用Ubuntu 16.04。 我们已将所有机器切换至Linux Mint 19 Tara,并使用进行了经典的家庭加密ecryptfs
。阅读有关Linux Mint 19 Tara的发行说明中的“已知问题”部分,以了解这些限制,并查看您是否可以接受这些限制:ecryptfs
(...)请注意,在Mint 19和更高版本中,注销时不再卸载加密的主目录。
如果您尝试过fscrypt
使用它,但发现它已被破坏,则可以在以下启动板错误中投票“此错误也会影响我”:
请注意,fscrypt
/ ext4-crypt
(将来的“加密主目录”)是最快的选项,而ecryptfs
(旧的“加密主目录”)是最慢的选项。LUKS
(“加密整个驱动器”)在中间。
因此,建议“方便地”使用整个磁盘加密。因为如果您有一个很大的项目,包含许多小文件,经常使用修订管理,进行大量编译等操作,那么与老式ecryptfs类型的速度慢相比,加密整个驱动器的过大杀伤力实际上是值得的家庭加密。
最后,加密整个驱动器有多个缺点:
- 来宾帐户
- 带私人帐户的家庭笔记本电脑
- 使用类似PREY的防盗软件
令人困惑的是,Canonical决定在其LTS版本上“不再需要”,该版本已被称为其“更严重”的发行版。