Archiv der Kategorie: Verschlüsseltes Dateisystem

home-Verzeichnis verschlüsseln unter Debain

Unter Ubuntu kann man (direkt bei der Installation) die einzelnen home-Verzeichnisse des jeweiligen Users so (mit encfs) verschlüsseln, so dass diese mit dem jeweiligen Login autmoatisch für den jeweiligen user entschlüsselt werden. Unter Debian ist dies nur nachträglich möglich und zwar wie folgt:

1) Notwendige Pakete installieren:

2) Ggf. das Modul ecryptfs in den Kernel integrieren (sofern dies nicht automatisch geschieht):

3) Die Dateien des Users können nun über ein Skript automatisch verschlüsselt in ein ecryptfs Verzeichnis kopiert werden. Folgender Befehl muss als root im root-Verzeichnis ausgeführt werden:

Wichtig: Der entsprechende user darf dabei nicht eingeloggt sein!

4) Die Ausgaben von ecryptfs-migrate-home unbedingt befolgen:
– Sofort mit dem entsprechenden User einloggen und prüfen, ob alle Daten vorhanden sind.
– Sofern alles passt, den Backupordner löschen.
– Den Passwortschlüssel abfragen und an einem sicheren ort speichern:

5) Ebenso die swap-Partition verschlüsseln:

Verschlüsseltes Dateisystem

Verschlüsseltes Dateisystem (encfs)
Einbindung eines verschlüsselten Dateisystems mit Hilfe von encfs

Voraussetzungen:
Kernelmodul fuse muss vorhanden sein. Alle Benutzer, die encfs benutzen sollen, müssen der Gruppe  fuse zugeordnet werden!

  1. apt-get install encfs
    hierbei wird die Gruppe fuse angelegt
  2. Alle notwendigen User der Gruppe fuse zuordnen
  3. Zwei Ordner erstellen. In den versteckten Ordner werden die Dateien verschlüsselt abgespeichert und über den nicht versteckten Ordner kann man darauf zugreifen:
    mkdir /home/user/.securemkdir /home/user/secure
  4. Filesystem einhängen mit: encfs -raw /home/user/.secure /home/user/secureBeim ersten Start die Standard-Konfiguration wählen.
  5. Filesystem aushängen mit: fusermount -u /home/user/secure

Skript  mountsafe zum automatischen mounten/unmounten des Dateisystems:
Skript starten über: mountsafe /home/user/.secure /home/user/secure
Hier das Skript: