Ich bin derzeit auf 17.10 und verwende keine Verschlüsselung auf meinen internen Laufwerken, sondern habe ein externes USB-Laufwerk, das verschlüsselt ist. Ich benutze es für Backups.
Weil ich bin nicht sicher war , ob ich ecryptfs
oder cryptsetup
ich zeigen die Schritte , die sie nahm die externe Festplatte einzurichten:
Aktivitäten → Festplatten → Laufwerk auswählen → Partition erstellen → Volume formatieren :
Passwort eingeben (zweimal) → Erstellen
Wenn ich die Festplatte einstecke, fordert Ubuntu mich auf, die Passphrase einzugeben und sie dann zu mounten. Es funktioniert wie ein Zauber und ich kann meine Backups auf diese externe Festplatte schreiben. Es gibt keine .Private
Ordner und keine anderen Dateien als die, die ich dort abgelegt habe (plus den lost+found
Ordner). Zur Veranschaulichung habe ich hier einen 4-GB-Stick verwendet, aber die Schritte waren mit der tatsächlichen Festplatte identisch.
Aus einigen Kommentaren habe ich erfahren, dass dies cryptsetup
dann ist und nicht
ecryptfs
.
Was passiert, wenn ich auf 18.04 aktualisiere ? Da 18.04 standardmäßig keine Verschlüsselung unterstützt, kann ich meine Backups leider nicht mehr wiederherstellen.
Wird es einen Unterschied machen, wenn ich nicht aktualisiere, sondern eine Neuinstallation durchführe ?
quelle
Antworten:
Sie sollten keine Probleme haben, das externe Laufwerk zu mounten, solange Sie Cryptsetup haben:
Sobald dies installiert ist, können Sie das Laufwerk über den Dateibrowser bereitstellen.
quelle
Sie verwenden
LUKS
also Ubuntucryptsetup
hinter den Kulissen. Normalerweise sollte verschlüsseltes Volumen mit LUKS nach einem Upgrade weiterhin funktionieren, es sei denn, die Standardverschlüsselungsmethode hat sich geändert.Vor vielen Jahren wurde die Standardeinstellung
aes-cbc-plain
geändert, und einige Laufwerke werden nur bereitgestellt, wenn die alte Verschlüsselungsmethode explizit angegeben wird. Zwischen 17.10 und 18.04 gibt es keine solche Änderung, daher sollte Ihre Situation in Ordnung sein.NB: In Ubuntu 18.04
cryptsetup
sollte standardmäßig installiert sein, aber wenn Sie cryptsetup als Befehlszeilentool in bash verwenden möchten, sollten Sie installierencryptsetup-bin
quelle
Ich empfehle Ihnen, ein Live-System mit Ubuntu 18.04 zu starten und es einfach auszuprobieren.
In jedem Fall müssen Sie sich keine Gedanken über Datenverlust zwischen Releases, Installationen oder Systemen machen, da mit LUKS alle erforderlichen Parameter im Volume-Header gespeichert werden. Stellen Sie einfach sicher, dass
cryptsetup
das installiert ist und verlieren Sie nicht Ihre Passphrase und / oder Schlüsseldateien!Wenn Ubuntu 18.04 keine Auto-Mount-Funktion hat, die bei der Geräteverbindung nach einem Entschlüsselungsschlüssel fragt, stellen Sie bitte eine neue Frage, und ich bin sicher, wir können etwas Udev-Magie erfinden, um diese Funktion zu replizieren.
quelle