staging.inyokaproject.org

Home-Verzeichnis mit GoCryptFS verschlüsseln

Status: Ungelöst | Ubuntu-Version: Kubuntu 20.04 (Focal Fossa)
Antworten |

007joker

Anmeldungsdatum:
4. Dezember 2009

Beiträge: Zähle...

Moin ☺

Ich habe hier (https://leighmcculloch.com/posts/ubuntu-encrypt-home-directory-with-gocryptfs/) eine Anleitung gefunden, wie mit GoCryptFS die Home-Partition verschlüsselt und sie bei der Anmeldung automatisch entschlüsselt wird. Das habe ich probiert - aber ohne Erfolg.

1. Problem: Unter "3." steht: path="/usr/local/bin/gocryptfs#/home/%(USER).cipher" Das muss heißen: path="/usr/bin/gocryptfs#/home/%(USER).cipher" ... weil bei mir unter (K)Ubuntu das Verzeichnis /usr/local/bin leer ist. Richtig?

2. Problem: Unter "8." steht: Datei erzeugen. Das aber führt dazu, dass "9." nicht geht, weil dann das Verzeichnis nicht leer ist. Richtig? Kann man das mit der Datei trotzdem bewerkstelligen?

3. Problem: Nach dem Reboot sind die Dateien nicht zugänglich. Es wird ein leerer Desktop angezeigt und die Dateien schlummern verschlüsselt und nicht zugänglich im angelegten Unterverzeichnis.

Was ist hier falsch?

Wenn wir eine funktionierende Anleitung zusammenbekommen, stelle ich sie gerne ins Wiki; die würde sich dort gut machen ☺

Schöne Grüße, Joker

frostschutz

Avatar von frostschutz

Anmeldungsdatum:
18. November 2010

Beiträge: 7795

Bei 1) hast du wahrscheinlich Recht, bei 2) ein Mountpunkt muss keineswegs leer sein, trifft also nur zu wenn gocryptfs das von sich aus irgendwie anmeckert, 3) keine Ahnung, sorry.

Ich kenne gocryptfs nicht und die Anleitung ist etwas abenteuerlich... der ganze Quark mit dem tar erzeugt ja nur noch weitere, unverschlüsselte Kopien und du brauchst 3x den Speicherplatz auf der Home-Partition. Da kann man genausogut das Verzeichnis umbenennen und direkt kopieren...

kB Team-Icon

Supporter, Wikiteam
Avatar von kB

Anmeldungsdatum:
4. Oktober 2007

Beiträge: 9837

007joker schrieb:

[…] Wenn wir eine funktionierende Anleitung zusammenbekommen, stelle ich sie gerne ins Wiki

Lies einfach mal das bereits existierende Wiki: GoCryptFS

Dort ist ja beschrieben, wie man es benutzt. Allerdings wird ein verschlüsseltes Home-Verzeichnis konzeptuell besser mit LUKS realisiert. Bei GoCryptFS hat man ja alles doppelt, das macht eher für Netzlaufwerke Sinn: Verschlüsselte Daten liegen auf einem Server im Internet, sind aber lokal als Klartext in einem Verzeichnis zugänglich.

007joker

(Themenstarter)

Anmeldungsdatum:
4. Dezember 2009

Beiträge: Zähle...

Hallo!

frostschutz schrieb:

Ich kenne gocryptfs nicht und die Anleitung ist etwas abenteuerlich...

Danke für deine Rückmeldung. Stimmt. Je länger ich damit herumprobiere, desto mehr wird mir das deutlich.

kB schrieb:

Bei GoCryptFS hat man ja alles doppelt, das macht eher für Netzlaufwerke Sinn

Auch dafür Danke! Ich glaube, ich begreife es allmählich.

Dann also LUKS und LVM lernen. I'll do my very best ☺

Schöne Grüße

Antworten |