检查分区是否加密


Answers:


35

关于Ubuntu提供的标准家庭加密,您可以

sudo ls -lA /home/username/

如果你得到类似的东西

totale 0
lrwxrwxrwx 1 username username 56 2011-05-08 18:12 Access-Your-Private-Data.desktop -> /usr/share/ecryptfs-utils/ecryptfs-mount-private.desktop
lrwxrwxrwx 1 username username 38 2011-05-08 18:12 .ecryptfs -> /home/.ecryptfs/username/.ecryptfs
lrwxrwxrwx 1 username username 37 2011-05-08 18:12 .Private -> /home/.ecryptfs/username/.Private
lrwxrwxrwx 1 username username 52 2011-05-08 18:12 README.txt -> /usr/share/ecryptfs-utils/ecryptfs-mount-private.txt

然后用户名的主目录被加密。当用户名未登录时,此方法有效,因此未安装分区。否则,您可以查看mount输出。

关于交换,做

sudo blkid | grep swap

并应检查输出类似于

/dev/mapper/cryptswap1: UUID="95f3d64d-6c46-411f-92f7-867e92991fd0" TYPE="swap" 

4
所以,如果我得到/dev/sda4: UUID="6ba2ce7b-a355-41ea-8739-2ac5d6880bac" TYPE="swap"交换未加密?
NN

我想您是对的,但我的有限知识不能排除还有其他交换加密方法。
enzotib

如果知道,交换绝对不会被加密。
大卫,

4
@ChristopherStansbury(是的,是的,我已经迟了两年多;这是给将来遇到这个问题的人使用的)au相反,“ / dev / mapper / cryptswap”表示您的交换加密。
Darael 2013年

1
无需以sudo ls -lA /home/username/root用户身份执行,因此应该为ls -lA /home/username/
Akronix

25

除了enzotib提供的答案外,还有备用安装程序提供的全磁盘加密的可能性。(也称为LUKS-crypt。)

您可以sudo dmsetup status用来检查是否有LUKS加密的分区。输出应类似于:

ubuntu-home: 0 195305472 linear 
ubuntu-swap_1: 0 8364032 linear 
sda5_crypt: 0 624637944 crypt 
ubuntu-root: 0 48824320 linear

标记为“ crypt”的行表明sda5已被加密。您可以通过lvm工具查看哪些文件系统在其中。

对于LUKS加密,Ubuntu中的磁盘实用程序还将以图形方式显示加密层和配置。


7
如果得到我该No devices found怎么办?
Akronix

12

要检查加密的交换状态和密码详细信息,请使用以下cmd:

$ sudo cryptsetup status /dev/mapper/cryptswap1
/dev/mapper/cryptswap1 is active and is in use.
  type:    PLAIN
  cipher:  aes-cbc-essiv:sha256
  keysize: 256 bits
  device:  /dev/sda2
  offset:  0 sectors
  size:    8388608 sectors
  mode:    read/write

您的交换设备名称可能不同,您可以通过以下方式检查正确的名称:

$ swapon -s
Filename                Type        Size    Used    Priority
/dev/mapper/cryptswap1  partition   4194300 0       -1
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.