EcryptFS fournit ecryptfs-migrate-home qui fait exactement ça (migrer le $HOME d'un utilisateur à la volée). Il est inclut dans le paquet ecryptfs-utils de Debian, ça doit être pareil pour Fedora, je suppose. Pour Debian/Ubuntu, ça donne quelque chose comme ça :
# Directement en tant que l'utilisateur à migrer, bob, après s'être déconnecté de X# et *sans passer par SSH* (sous peine d'avoir une erreur mount: mount(2) failed:# No such file or directory).# Ne pas oublier de se (re)connecter *avant* de rebooter !
sudo apt-get install ecryptfs-utils rsync
sudo modprobe ecryptfs
sudo ecryptfs-migrate-home -u bob
# Tuer les éventuels process gênants qui seront détectés.# Chiffrer aussi la swap :
sudo apt-get install cryptsetup
sudo ecryptfs-setup-swap
# Pour pouvoir s'y logguer avec une clé SSH :cd /home
sudo umount /home/bob
cd /home/bob
sudo mkdir -m 0700 .ssh
sudo chown bob: .ssh
echo"ssh-rsa AAAAB3..." > .ssh/authorized_keys
chmod 600 .ssh/authorized_keys
[^] # Re: Chiffrement sur installation
Posté par Mathieu . En réponse au journal Le LUKS, version 2. Évalué à 2.
EcryptFS fournit ecryptfs-migrate-home qui fait exactement ça (migrer le $HOME d'un utilisateur à la volée). Il est inclut dans le paquet ecryptfs-utils de Debian, ça doit être pareil pour Fedora, je suppose. Pour Debian/Ubuntu, ça donne quelque chose comme ça :