Jawaban singkat: Ya dan tidak .
Dapatkah saya melakukan root melihat folder terenkripsi / home saya?
Ya . Selama Anda masuk, root dan semua pengguna sudo dapat melihat file yang Anda dekripsi . Juga, ketika Anda bangun dari tidur, Anda /home
masih akan didekripsi.
Juga ada bug ecryptfs
yang mencegah pelepasan /home
folder yang didekripsi saat logout. Anda sebaiknya mematikan atau menyalakan ulang mesin atau secara manual melepas folder dari pengguna sudo / root lain. Lihat pertanyaan ini untuk informasi lebih lanjut.
Bisakah pengguna lain dengan hak akses root mengubah kata sandi saya, lalu login akun saya menggunakan kata sandi baru melihat saya dienkripsi / home?
Tidak ada . /home
Folder Anda tidak dienkripsi dengan kata sandi Anda, tetapi dengan frasa sandi yang dienkripsi dengan kata sandi Anda. Pengguna lain yang mengubah kata sandi Anda tidak akan memengaruhi kata sandi.
Pada login pertama setelah perubahan kata sandi administratif, Anda harus me-mount rumah terenkripsi Anda secara manual dan menulis ulang frasa sandi. Untuk tugas-tugas ini, Anda memerlukan kata sandi lama dan kata sandi baru Anda
ecryptfs-mount-private
ecryptfs-rewrap-passphrase ~/.ecryptfs/wrapped-passphrase
Ketika Anda mengubah kata sandi Anda, frasa sandi direktori rumah dienkripsi ulang dengan kata sandi baru Anda, jadi Anda harus terus mengakses file Anda dengan kata sandi baru. Ini ditangani melalui PAM (Modul Otentikasi Pluggable) ( via ).
Lihat pertanyaan terkait ini .
ecryptfs
dan systemd. Setelah pengguna masuk dan folder rumah didekripsi, ia tetap seperti itu apakah pengguna itu tetap masuk atau mereka keluar. Satu-satunya cara untuk mengenkripsi ulang folder rumah adalah me-restart sistem. Bug ini belum diperbaiki.