Answers:
简短答案:是和否。
root可以看到我的加密的/ home文件夹吗?
是的。只要您登录,root以及任何sudo用户都可以看到您的解密文件。同样,当您从睡眠中醒来时,您的/home
仍将被解密。
此外,还有一个错误ecryptfs
,可以防止/home
注销时卸载解密的文件夹。您应该关闭或重新启动计算机,或者从另一个sudo / root用户手动卸载文件夹。有关更多信息,请参见此问题。
具有root特权的另一个用户可以更改我的密码,然后使用新密码登录我的帐户看到我加密的/ home吗?
没有。您的/home
文件夹不是用密码加密的,而是用密码加密的密码。另一个用户更改密码不会影响密码。
更改管理密码后,首次登录时,您必须手动安装加密的主页并重新包装密码。对于这些任务,您需要新旧密码
ecryptfs-mount-private
ecryptfs-rewrap-passphrase ~/.ecryptfs/wrapped-passphrase
当您更改您的密码,主目录密码是您的新密码再次加密的,所以你应该继续访问您的文件与新的密码。这是通过PAM(可插入身份验证模块)(通过)来处理的。
请参阅此相关问题。
umount
注销用户的左置房屋吗?我的Debian系统没有该错误,因此我无法对其进行测试,但是当eCryptfs加密的家庭用户登录时,他们有一个额外的“ type ecryptfs”挂载,仅umount
此而已。
ecryptfs
和systemd。用户登录并解密主文件夹后,无论该用户保持登录状态还是注销状态,它都将保持这种状态。重新加密主文件夹的唯一方法是重新启动系统。该错误尚未修复。